Mở X-Frame-Option trên Nginx (cho phép gọi iframe trên server khác)

Mặc định Nginx chỉ cho phép gọi iframe trên chính domain đó. Nếu bạn gọi từ 1 website khác một đoạn iframe nó sẽ chặn và không cho phép. Để khắc phục điều này phải thay đổi lại cấu hình của nginx cho domain này, hay nói cách khác mà chỉnh lại X-Frame-Option. Để kiểm tra X-Frame-Option đã mở hay chưa thì bạn dùng Chrome, nhấn F12 và chọn Network, sau đó click vào URL bên cột trái rồi nhìn hình bên dưới.
add_header X-Frame-Options ALLOWALL;
Bạn thêm nó trong đoạn server, thêm ngay ở đoạn đầu nhé. 
- ALLOWALL là cho phép
- Mặc định là SAMEORIGIN tức là cho phép trên chính domain này
- DENY là từ chối.
service nginx restart
Vậy là xong rồi, chúc bạn thành công. Hy vọng bài viết này sẽ giúp được bạn nào đó giải quyết vấn đề tiết kiệm thời gian hơn. Tú không chuyên về server, do đó không mô tả kỹ được hoặc có thể viết bị sai. Vì vậy trước khi sửa chữa gì, bạn nên backup lại file bạn chuẩn bị sửa nhé.