Node-RED: Utiliser un nœud HTTP avec un iFrame

Cette documentation fait partie du guide Premiers pas. Consultez le guide complet ici : Comment débuter avec Node-RED.

Bienvenue dans la documentation Stackhero

Stackhero offre un environnement Node-RED cloud entièrement géré, conçu pour vous permettre de créer des workflows rapidement :

  • Serveur MQTT intégré (Mosquitto) pour une intégration IoT sans friction.
  • Accès complet à l'interface d'administration Node-RED pour gérer vos flows et paramètres.
  • Node-RED Dashboard inclus pour la visualisation en temps réel.
  • Serveur email SMTP dédié inclus, sans aucune limite d'envoi.
  • Mises à jour en un clic pour garder votre instance à jour facilement.
  • Noms de domaine personnalisés avec HTTPS automatique : par exemple, https://node-red.votre-entreprise.com.
  • Performance élevée et sécurité renforcée grâce à une infrastructure privée et dédiée.

Vous pouvez avoir une instance Node-RED cloud hosting sécurisée et prête pour la production en environ 5 minutes. Stackhero prend en charge l'installation, les mises à jour et l'infrastructure, afin que vous puissiez vous concentrer sur la création de vos automatisations.

Lors de l'utilisation d'un iFrame pour demander du contenu via un nœud HTTP, l'en-tête par défaut X-Frame-Options: SAMEORIGIN pourrait empêcher l'affichage de la page. À partir de la version 1.2.2-0 de Node-RED, vous pouvez remplacer cet en-tête par défaut.

Pour ce faire, définissez l'en-tête X-Frame-Options sur null sur votre nœud de réponse HTTP. Par exemple :

msg.headers = { "X-Frame-Options": null };

Exemple d'un nœud définissant l'en-tête X-Frame-OptionsExemple d'un nœud définissant l'en-tête X-Frame-Options

Vous pouvez télécharger cet exemple de flow et l'importer dans votre instance Node-RED pour tester la fonctionnalité.

Notez que vous pouvez également restreindre les domaines autorisés en utilisant les en-têtes Content-Security-Policy: frame-ancestors <source> ou X-Frame-Options: ALLOW-FROM <source>.