Node-RED: Utiliser un nœud HTTP avec un iFrame
Cette documentation fait partie du guide Premiers pas. Consultez le guide complet ici : Comment débuter avec Node-RED.
Bienvenue sur la documentation de Stackhero
Stackhero propose un environnement Node-RED cloud entièrement managé, conçu pour vous permettre de créer des workflows rapidement :
- Serveur MQTT intégré (Mosquitto) pour une intégration IoT fluide.
- Accès complet à l'interface d'administration Node-RED pour gérer vos flows et paramètres.
- Node-RED Dashboard inclus pour la visualisation en temps réel.
- Serveur SMTP dédié inclus, sans aucune limite d'envoi.
- Mises à jour en un clic pour garder votre instance à jour facilement.
- Noms de domaine personnalisés avec HTTPS automatique : par exemple, https://node-red.votre-entreprise.com.
- Performance élevée et sécurité renforcée grâce à une infrastructure privée et dédiée.
Vous pouvez disposer d'une instance Node-RED cloud hosting sécurisée et prête pour la production en environ 5 minutes. Stackhero s'occupe de l'installation, des mises à jour et de l'infrastructure, pour que vous puissiez vous concentrer sur la création de vos automatisations.
Lorsque vous utilisez un iFrame pour demander du contenu via un nœud HTTP, l'en-tête par défaut X-Frame-Options: SAMEORIGIN peut empêcher l'affichage de la page. À partir de Node-RED version 1.2.2-0, il est possible de remplacer cet en-tête par défaut.
Pour cela, définissez l'en-tête X-Frame-Options à null sur votre nœud de réponse HTTP. Par exemple :
msg.headers = { "X-Frame-Options": null };
Exemple de nœud définissant l'en-tête X-Frame-Options
Vous pouvez télécharger cet exemple de flow et l'importer dans votre instance Node-RED pour tester cette fonctionnalité.
Notez que vous pouvez également restreindre les domaines autorisés à l'aide des en-têtes Content-Security-Policy: frame-ancestors <source> ou X-Frame-Options: ALLOW-FROM <source>.