Die Content-Security-Policy frame-ancestors Direktive kontrolliert welche Origins die aktuelle Seite in einem <frame>, <iframe>, <object> oder <embed> einbetten dürfen. Sie verhindert Clickjacking-Angriffe durch Einschränkung erlaubter Parent-Kontexte und ist der moderne Nachfolger des X-Frame-Options-Headers.