Strumento online gratuito

Iframe Tester
Verifica se un sito è incorporabile

Inserisci qualsiasi URL qui sotto per verificare all'istante se il sito consente di essere incorporato in un <iframe>. Il nostro strumento offre un'anteprima visiva dal vivo. Se un sito usa X-Frame-Options o Content-Security-Policy per bloccare gli iframe, il browser rifiuterà la connessione.

Caricamento del tester...

Domande frequenti

Inserisci l'URL del sito nel nostro strumento Iframe Tester sopra e clicca Testa. Lo strumento controllerà gli header HTTP del server di destinazione e renderizzerà un vero iframe. Se il sito è visibile e lo strumento dice 'Incorporamento consentito', puoi incorporarlo in sicurezza.

La maggior parte dei grandi siti blocca l'incorporamento in iframe per proteggere gli utenti dagli attacchi di clickjacking, tutelare le sessioni attive e impedire che i loro contenuti vengano incorniciati da altri siti. Usano header come X-Frame-Options e Content-Security-Policy per imporlo.

X-Frame-Options è un header di risposta HTTP che controlla se un browser può renderizzare una pagina in un iframe. DENY significa che la pagina non può essere mostrata in un frame, a prescindere dal sito che tenta di farlo. SAMEORIGIN lo consente solo se il sito è esattamente lo stesso dominio.

frame-ancestors è una direttiva moderna di Content Security Policy che specifica i genitori validi che possono incorporare una pagina. Sostituisce X-Frame-Options. Ad esempio, 'none' blocca ogni incorporamento, mentre 'self' lo consente solo sulla stessa origine.

Se vedi un errore 'refused to connect' nel browser, significa che il sito che stai cercando di incorporare lo vieta esplicitamente tramite header di sicurezza. Il browser rispetta questi header e blocca la connessione. Il sito non è down; vuole solo non essere incorniciato.