Die Content-Security-Policy frame-ancestors
Direktive kontrolliert welche Origins die aktuelle Seite in einem <frame>
, <iframe>
, <object>
oder <embed>
einbetten dürfen. Sie verhindert Clickjacking-Angriffe durch Einschränkung erlaubter Parent-Kontexte und ist der moderne Nachfolger des X-Frame-Options-Headers.