# X-Frame-Option ALLOWED-FROM hinzufügen

**URL:** <https://forum.shopware.com/t/x-frame-option-allowed-from-hinzufugen/42840>\
**Category:** Programmierung\
**Created:** [16. Januar 2017 um 19:21 UTC](https://forum.shopware.com/t/x-frame-option-allowed-from-hinzufugen/42840 "2017-01-16T19:21:55Z")\
**Posts on this page:** 1\
**Page:** 1

<div class="post-metadata">

**Author:** ![Mario90](https://avatars.discourse-cdn.com/v4/letter/m/5f8ce5/32.png) [@Mario90](https://forum.shopware.com/u/Mario90)\
**Post date:** [16. Januar 2017 um 19:21 UTC](https://forum.shopware.com/t/x-frame-option-allowed-from-hinzufugen/42840/1 "2017-01-16T19:21:55Z")

</div>

Hallo zusammen,

ich entwickle momentan ein Plugin, welches eine Authentifizierung bei einem 3&nbsp;Anbieter im Backend vollziehen muss. Leider erlaubt die Einstellung in der htaccess es nicht, dass innerhalb eines IFrames eine andere Seite aufgerufen wird. Hier kann ich die Sicherheitsbedenken natürlich verstehen. Nichtsdestotrotz habe ich im Backend keine andere Wahl, als mich in einem IFrame zu bewegen. Könntet ihr mir hier vll. weiterhelfen? Gibt es bereits existierende Workarounds?&nbsp;

Mein erster naiver Versuch war es einen neuen header wert (header(“X-FRAME-OPTIONS: ALLOWED-FROM http://…”)) hinzuzufügen, aber dies sorgt nur&nbsp;für Konflikte.&nbsp;

Für Hilfe wäre ich sehr dankbar.

&nbsp;

Gruß

Mario
