X-Frame-Option ALLOWED-FROM hinzufügen

Hallo zusammen,

ich entwickle momentan ein Plugin, welches eine Authentifizierung bei einem 3 Anbieter im Backend vollziehen muss. Leider erlaubt die Einstellung in der htaccess es nicht, dass innerhalb eines IFrames eine andere Seite aufgerufen wird. Hier kann ich die Sicherheitsbedenken natürlich verstehen. Nichtsdestotrotz habe ich im Backend keine andere Wahl, als mich in einem IFrame zu bewegen. Könntet ihr mir hier vll. weiterhelfen? Gibt es bereits existierende Workarounds? 

Mein erster naiver Versuch war es einen neuen header wert (header(“X-FRAME-OPTIONS: ALLOWED-FROM http://…”)) hinzuzufügen, aber dies sorgt nur für Konflikte. 

Für Hilfe wäre ich sehr dankbar.

 

Gruß

Mario