Заголовки в NextJS
Давайте запретим встраивание страниц
сайта во фреймы на чужих доменах.
Для этого в ответ сервера добавим
заголовок X-Frame-Options
со значением DENY.
В next.config.mjs правило задают
функцией headers: для каждого
шаблона пути указывают source
и массив headers с парами
key и value:
let nextConfig = {
async headers() {
return [
{
source: '/:path*',
headers: [
{
key: 'X-Frame-Options',
value: 'DENY',
},
],
},
];
},
};
export default nextConfig;
Верните для всех страниц заголовок, запрещающий показ сайта внутри iframe.
Найдите этот заголовок во вкладке сети инструментов разработчика браузера.