Iframe Tester
Vérifiez si un site est intégrable
Saisissez n'importe quelle URL ci-dessous pour vérifier instantanément si le site autorise son intégration dans un <iframe>. Notre outil offre un aperçu visuel en direct. Si un site utilise X-Frame-Options ou Content-Security-Policy pour bloquer les iframes, le navigateur refusera la connexion.
Questions fréquentes
Saisissez l'URL du site dans notre outil Iframe Tester ci-dessus et cliquez sur Tester. L'outil vérifie les en-têtes HTTP du serveur cible et affiche un vrai iframe. Si le site est visible et que l'outil indique « Intégration autorisée », vous pouvez l'intégrer en toute sécurité.
La plupart des grands sites bloquent l'intégration en iframe pour protéger les utilisateurs contre le clickjacking, préserver les sessions connectées et empêcher leur contenu d'être enveloppé par d'autres sites. Ils utilisent des en-têtes comme X-Frame-Options et Content-Security-Policy pour l'imposer.
X-Frame-Options est un en-tête de réponse HTTP qui contrôle si un navigateur peut afficher une page dans un iframe. DENY signifie que la page ne peut pas être affichée dans un frame, quel que soit le site qui tente de le faire. SAMEORIGIN ne l'autorise que si le site est exactement le même domaine.
frame-ancestors est une directive moderne de Content Security Policy qui spécifie les parents valides pouvant intégrer une page. Elle remplace X-Frame-Options. Par exemple, « none » bloque toute intégration, tandis que « self » ne l'autorise que sur la même origine.
Si vous voyez une erreur « refused to connect » dans votre navigateur, cela signifie que le site que vous essayez d'intégrer l'interdit explicitement via des en-têtes de sécurité. Le navigateur respecte ces en-têtes et bloque la connexion. Le site n'est pas en panne ; il ne veut simplement pas être encadré.