Node-RED: 使用 HTTP 节点与 iFrame

本文件是入门指南指南的一部分。您可以在这里查看完整指南:如何开始使用 Node-RED

欢迎查阅 Stackhero 文档

Stackhero 提供全托管的 Node-RED cloud 环境,助您快速构建工作流:

  • 内置 MQTT 服务器(Mosquitto),实现无缝 IoT 集成。
  • 完全访问 Node-RED 管理界面,便于管理流程和设置。
  • 包含 Node-RED Dashboard,支持实时可视化。
  • 提供 专用 SMTP 邮件服务器,发送邮件无任何限制。
  • 轻松实现 一键更新,让您的实例始终保持最新。
  • 支持 自定义域名,自动配置 HTTPS:例如,https://node-red.your-company.com
  • 性能 与强大 安全性,基于专属私有基础设施。

您只需约 5 分钟即可拥有安全、可用于生产环境的 Node-RED cloud hosting 实例。Stackhero 负责部署、更新和基础设施管理,让您专注于自动化流程的开发。

当使用 iFrame 通过 HTTP 节点请求内容时,默认头 X-Frame-Options: SAMEORIGIN 可能会阻止页面显示。从 Node-RED 版本 1.2.2-0 开始,您可以覆盖此默认头。

为此,请在您的 HTTP 响应节点上将头 X-Frame-Options 设置为 null。例如:

msg.headers = { "X-Frame-Options": null };

设置 X-Frame-Options 头的节点示例设置 X-Frame-Options 头的节点示例

您可以下载此流示例并将其导入到您的 Node-RED 实例中以测试此功能。

请注意,您还可以使用头 Content-Security-Policy: frame-ancestors <source>X-Frame-Options: ALLOW-FROM <source> 限制允许的域。