Node-RED: 使用 HTTP 節點與 iFrame

此文件屬於入門指南指南的一部分。請在此處查看完整指南:如何開始使用 Node-RED

歡迎瀏覽 Stackhero 文件

Stackhero 為您提供一個全託管的 Node-RED cloud 環境,助您迅速建立自動化流程:

  • 內置 MQTT 伺服器(Mosquitto),輕鬆整合 IoT。
  • 完整存取 Node-RED 管理介面,方便管理流程及設定。
  • 包含 Node-RED Dashboard,即時數據可視化。
  • 專屬 SMTP 電郵伺服器,發送無限制。
  • 輕鬆 一鍵更新,確保您的實例保持最新。
  • 自訂網域名稱,自動啟用 HTTPS:例如 https://node-red.your-company.com
  • 效能 及強大 安全性,採用專屬私有基礎設施。

您只需約 5 分鐘,即可擁有一個安全、適合生產環境的 Node-RED cloud hosting 實例。Stackhero 會為您處理安裝、更新及基礎設施管理,讓您專注於自動化流程的開發。

當使用 iFrame 通過 HTTP 節點請求內容時,默認標頭 X-Frame-Options: SAMEORIGIN 可能會阻止頁面顯示。從 Node-RED 版本 1.2.2-0 開始,您可以覆蓋此默認標頭。

為此,請在您的 HTTP 響應節點上將標頭 X-Frame-Options 設置為 null。例如:

msg.headers = { "X-Frame-Options": null };

設置 X-Frame-Options 標頭的節點示例設置 X-Frame-Options 標頭的節點示例

您可以下載此流示例並將其導入到您的 Node-RED 實例中以測試此功能。

請注意,您還可以使用標頭 Content-Security-Policy: frame-ancestors <source>X-Frame-Options: ALLOW-FROM <source> 限制允許的域。