Re: [Plone-IT] iframe vuoti improvvisamente

2018-01-12 Per discussione Vito Falco
Sì certo, è nelle direttive di configurazione di Nginx. Nel file config dove scrivi la rewrite rules ci saranno "di default" quei valori. Vito Il giorno 12 gennaio 2018 14:27, Giampiero Lago ha scritto: > Vito, > > ho notato una cosa; deve essere sicuramente qualcosa a livello

Re: [Plone-IT] iframe vuoti improvvisamente

2018-01-12 Per discussione Giampiero Lago
Vito, ho notato una cosa; deve essere sicuramente qualcosa a livello di nginx o comunque reverse proxy perchè se accedo con l'indirizzo interno (http://192.168.3.19:8110/tigem) mi fa vedere tutto. Grazie Giampiero On 12/01/2018 10:49, Vito Falco wrote: Nella Header della response trovo:

Re: [Plone-IT] iframe vuoti improvvisamente

2018-01-12 Per discussione Giampiero Lago
Il sito è http://www.tigem.it Grazie Giampiero On 12/01/2018 10:42, Vito Falco wrote: Ciao Giampiero, il problema risiede o nelle direttive che hai nei meta dell'head delle tue pagine Plone oppure di specifiche direttive al webserver che metti davanti a Plone (Nginx, Apache, etc) Controlla

Re: [Plone-IT] iframe vuoti improvvisamente

2018-01-12 Per discussione Vito Falco
Btw https://developer.mozilla.org/en-US/docs/Web/HTTP/CSP 2018-01-12 10:42 GMT+01:00 Vito Falco : > Ciao Giampiero, > il problema risiede o nelle direttive che hai nei meta dell'head delle tue > pagine Plone oppure di specifiche direttive al webserver che metti davanti > a

Re: [Plone-IT] iframe vuoti improvvisamente

2018-01-12 Per discussione Vito Falco
Ciao Giampiero, il problema risiede o nelle direttive che hai nei meta dell'head delle tue pagine Plone oppure di specifiche direttive al webserver che metti davanti a Plone (Nginx, Apache, etc) Controlla se hai nella source della tua pagina il meta "Content-Security-Policy" oppure, se qui non

Re: [Plone-IT] iframe vuoti improvvisamente

2018-01-12 Per discussione Giampiero Lago
Effettivamente aprendo la consolole con Chrome mi compare: (con un portlet embed di video YouTube) The Content Security Policy 'default-src 'self'; img-src *; style-src 'self' 'unsafe-inline'; script-src 'self' 'unsafe-inline' 'unsafe-eval'' was delivered in report-only mode, but does not