Node-RED: Utiliser un nœud HTTP avec un iFrame

Cette documentation fait partie du guide Premiers pas. Consultez le guide complet ici : Comment débuter avec Node-RED.

Bienvenue sur la documentation de Stackhero

Stackhero propose un environnement Node-RED cloud entièrement managé, conçu pour vous permettre de créer des workflows rapidement :

  • Serveur MQTT intégré (Mosquitto) pour une intégration IoT fluide.
  • Accès complet à l'interface d'administration Node-RED pour gérer vos flows et paramètres.
  • Node-RED Dashboard inclus pour la visualisation en temps réel.
  • Serveur SMTP dédié inclus, sans aucune limite d'envoi.
  • Mises à jour en un clic pour garder votre instance à jour facilement.
  • Noms de domaine personnalisés avec HTTPS automatique : par exemple, https://node-red.votre-entreprise.com.
  • Performance élevée et sécurité renforcée grâce à une infrastructure privée et dédiée.

Vous pouvez disposer d'une instance Node-RED cloud hosting sécurisée et prête pour la production en environ 5 minutes. Stackhero s'occupe de l'installation, des mises à jour et de l'infrastructure, pour que vous puissiez vous concentrer sur la création de vos automatisations.

Lorsque vous utilisez un iFrame pour demander du contenu via un nœud HTTP, l'en-tête par défaut X-Frame-Options: SAMEORIGIN peut empêcher l'affichage de la page. À partir de Node-RED version 1.2.2-0, il est possible de remplacer cet en-tête par défaut.

Pour cela, définissez l'en-tête X-Frame-Options à null sur votre nœud de réponse HTTP. Par exemple :

msg.headers = { "X-Frame-Options": null };

Exemple de nœud définissant l'en-tête X-Frame-OptionsExemple de nœud définissant l'en-tête X-Frame-Options

Vous pouvez télécharger cet exemple de flow et l'importer dans votre instance Node-RED pour tester cette fonctionnalité.

Notez que vous pouvez également restreindre les domaines autorisés à l'aide des en-têtes Content-Security-Policy: frame-ancestors <source> ou X-Frame-Options: ALLOW-FROM <source>.