# X-Frame-Options deaktivieren

**URL:** <https://forum.shopware.com/t/x-frame-options-deaktivieren/99464>\
**Category:** Shopware 5\
**Created:** [26. April 2023 um 10:39 UTC](https://forum.shopware.com/t/x-frame-options-deaktivieren/99464 "2023-04-26T10:39:59Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![charlyrocks](https://avatars.discourse-cdn.com/v4/letter/c/7cd45c/32.png) [@charlyrocks](https://forum.shopware.com/u/charlyrocks)\
**Post date:** [26. April 2023 um 10:39 UTC](https://forum.shopware.com/t/x-frame-options-deaktivieren/99464/1 "2023-04-26T10:39:59Z")

</div>

Hallo Leute,

wie kann ich den X-Origin-Header so setzen, dass ich den Shop über einen iframe auf einer anderen Website einbauen kann?

Ich habe mir schon das Plugin „Security Headers“ von „KielCoding“ installiert, allerdings hat das nichts geholfen. Screenshot mit den Einstellungen vom Plugin ist anbei.

Vielen Dank für Eure Hilfe!

 ![Screenshot 2023-04-26 123823](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/1/c/1cfb592262e4a6f54c6b8bfd709ad608e2f5d861.png)

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [28. April 2023 um 08:25 UTC](https://forum.shopware.com/t/x-frame-options-deaktivieren/99464/2 "2023-04-28T08:25:24Z")

</div>

Probier mal per .htaccess

```
Header set Access-Control-Allow-Origin *

```

---

<div class="post-metadata">

**Author:** ![raulifauli1](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/raulifauli1/32/21352_2.png) [@raulifauli1](https://forum.shopware.com/u/raulifauli1)\
**Post date:** [25. Juli 2023 um 18:08 UTC](https://forum.shopware.com/t/x-frame-options-deaktivieren/99464/3 "2023-07-25T18:08:14Z")

</div>

> [@R4M](#):
>
> `Header set Access-Control-Allow-Origin *`

Hat die Lösung bei dir geklappt?

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [26. Juli 2023 um 06:36 UTC](https://forum.shopware.com/t/x-frame-options-deaktivieren/99464/4 "2023-07-26T06:36:55Z")

</div>

War jetzt nicht getestet, aber sollte schon klappen.

---

<div class="post-metadata">

**Author:** ![raulifauli1](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/raulifauli1/32/21352_2.png) [@raulifauli1](https://forum.shopware.com/u/raulifauli1)\
**Post date:** [27. Juli 2023 um 20:23 UTC](https://forum.shopware.com/t/x-frame-options-deaktivieren/99464/5 "2023-07-27T20:23:18Z")

</div>

Hm ich hab in der htaccess den bereich komplett entfernt wo die X-Frame dinge drin standen, aber komischerweise zeigt es mir über ein tool immer noch deny an, wie kann ich rausfinden in welche datei diese Angabe immer noch steht?
