Node-RED: 使用 HTTP 節點與 iFrame

本文件是入門指南指南的一部分。請在此處查看完整指南:如何開始使用 Node-RED

歡迎使用 Stackhero 文件中心

Stackhero 提供全代管的 Node-RED cloud 環境,讓您能夠迅速建立自動化流程:

  • 內建 MQTT 伺服器(Mosquitto),輕鬆整合 IoT。
  • 完整存取 Node-RED 管理介面,方便管理流程與設定。
  • 內含 Node-RED Dashboard,即時資料視覺化。
  • 專屬 SMTP 電子郵件伺服器,發信無限制。
  • 一鍵更新,輕鬆保持您的實例為最新狀態。
  • 自訂網域名稱,自動啟用 HTTPS:例如 https://node-red.your-company.com
  • 效能與強化安全性,採用專屬私有基礎架構。

您只需約 5 分鐘,即可擁有一個安全、可用於生產環境的 Node-RED cloud hosting 實例。Stackhero 會為您處理安裝、更新與基礎架構,讓您專注於自動化流程的開發。

當使用 iFrame 通過 HTTP 節點請求內容時,默認標頭 X-Frame-Options: SAMEORIGIN 可能會阻止頁面顯示。從 Node-RED 版本 1.2.2-0 開始,您可以覆蓋此默認標頭。

為此,請在您的 HTTP 響應節點上將標頭 X-Frame-Options 設置為 null。例如:

msg.headers = { "X-Frame-Options": null };

設置標頭 X-Frame-Options 的節點示例設置標頭 X-Frame-Options 的節點示例

您可以下載此流示例並將其導入到您的 Node-RED 實例中以測試此功能。

請注意,您還可以使用標頭 Content-Security-Policy: frame-ancestors <source>X-Frame-Options: ALLOW-FROM <source> 限制允許的域。