Herramienta online gratuita

Iframe Tester
Comprueba si una web se puede incrustar

Introduce cualquier URL abajo para comprobar al instante si la web permite ser incrustada en un <iframe>. Nuestra herramienta ofrece una vista previa visual en vivo. Si un sitio usa X-Frame-Options o Content-Security-Policy para bloquear iframes, el navegador rechazará la conexión.

Cargando el tester...

Preguntas frecuentes

Introduce la URL de la web en nuestra herramienta Iframe Tester de arriba y haz clic en Probar. La herramienta comprobará las cabeceras HTTP del servidor y renderizará un iframe real. Si el sitio es visible y la herramienta dice 'Inserción permitida', puedes incrustarlo con seguridad.

La mayoría de las webs grandes bloquean la inserción en iframes para proteger a los usuarios de ataques de clickjacking, proteger sesiones iniciadas y evitar que su contenido sea envuelto por otros sitios. Usan cabeceras como X-Frame-Options y Content-Security-Policy para imponerlo.

X-Frame-Options es una cabecera de respuesta HTTP que controla si un navegador puede renderizar una página en un iframe. DENY significa que la página no puede mostrarse en un frame, sin importar el sitio que lo intente. SAMEORIGIN lo permite solo si el sitio es exactamente el mismo dominio.

frame-ancestors es una directiva moderna de Content Security Policy que especifica los padres válidos que pueden incrustar una página. Sustituye a X-Frame-Options. Por ejemplo, 'none' bloquea toda inserción, mientras que 'self' la permite solo en el mismo origen.

Si ves un error 'refused to connect' en tu navegador, significa que la web que intentas incrustar lo prohíbe explícitamente mediante cabeceras de seguridad. El navegador respeta esas cabeceras y bloquea la conexión. El sitio no está caído; simplemente no quiere ser enmarcado.