X-Frame-Options: deny Content-Security-Policy: frame-ancestors 'none'
Even if the potential attack does not entail significant risk, it’s a good security practice to add the headers. It is also detected by security scanners, so reports from penetration testers might mention the lack of these headers.
Actions
- Allez à Tenant Settings (Paramètres du locataire) > Advanced Settings (Paramètres avancés).
- Faites défiler jusqu’à Migrations, et désactivez le paramètre Désactiver la protection contre le détournement de clics pour la connexion universelle classique.