Iframe Tester
Veja se um site pode ser incorporado
Digite qualquer URL abaixo para verificar na hora se o site permite ser incorporado num <iframe>. Nossa ferramenta dá uma prévia visual ao vivo. Se um site usa X-Frame-Options ou Content-Security-Policy para bloquear iframes, o navegador recusa a conexão.
Perguntas frequentes
Digite a URL do site na nossa ferramenta Iframe Tester acima e clique em Testar. A ferramenta checa os cabeçalhos HTTP do servidor de destino e renderiza um iframe de verdade. Se o site aparece e a ferramenta diz 'Incorporação permitida', você pode incorporá-lo com segurança.
A maioria dos sites grandes bloqueia a incorporação em iframe para proteger usuários de ataques de clickjacking, proteger sessões logadas e evitar que seu conteúdo seja envelopado por outros sites. Eles usam cabeçalhos como X-Frame-Options e Content-Security-Policy pra impor isso.
X-Frame-Options é um cabeçalho de resposta HTTP que controla se um navegador pode renderizar uma página num iframe. DENY significa que a página não pode ser exibida num frame, independente do site que tenta. SAMEORIGIN permite só se o site for exatamente o mesmo domínio.
frame-ancestors é uma diretiva moderna de Content Security Policy que especifica os pais válidos que podem incorporar uma página. Ela substitui o X-Frame-Options. Por exemplo, 'none' bloqueia toda incorporação, enquanto 'self' permite só na mesma origem.
Se você vir um erro 'refused to connect' no navegador, significa que o site que você tá tentando incorporar proíbe isso explicitamente via cabeçalhos de segurança. O navegador respeita esses cabeçalhos e bloqueia a conexão. O site não tá fora do ar; ele só não quer ser enquadrado.