# X-Frame-Options 'deny' im Core / Ändern?

**URL:** <https://forum.shopware.com/t/x-frame-options-deny-im-core-aendern/86671>\
**Category:** Programmierung\
**Created:** [6. April 2021 um 11:27 UTC](https://forum.shopware.com/t/x-frame-options-deny-im-core-aendern/86671 "2021-04-06T11:27:17Z")\
**Posts on this page:** 5\
**Page:** 1

<div class="post-metadata">

**Author:** ![MaxBaumhogger](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/maxbaumhogger/32/7682_2.png) [@MaxBaumhogger](https://forum.shopware.com/u/MaxBaumhogger)\
**Post date:** [6. April 2021 um 11:27 UTC](https://forum.shopware.com/t/x-frame-options-deny-im-core-aendern/86671/1 "2021-04-06T11:27:17Z")

</div>

In der Datei www/vendor/shopware/core/Framework/Routing/CoreSubscriber.php werden die X-Frame-Options fest auf „deny“ gesetzt - ärgerlich, wenn man diese z.B. auf „sameorigin“ ändern will. Ein entsprechender Eintrag in der Nginx Config wird nur zusätzlich hinzugefügt, das deny überschreibt dies aber.

Jemand eine Idee, wie man dies anderweitig überschreiben kann?

---

<div class="post-metadata">

**Author:** ![Moorleiche](https://avatars.discourse-cdn.com/v4/letter/m/6f9a4e/32.png) [@Moorleiche](https://forum.shopware.com/u/Moorleiche)\
**Post date:** [6. April 2021 um 23:55 UTC](https://forum.shopware.com/t/x-frame-options-deny-im-core-aendern/86671/2 "2021-04-06T23:55:26Z")

</div>

Neuen Subscriber drüber bügeln mit same-origin 😁

---

<div class="post-metadata">

**Author:** ![MaxBaumhogger](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/maxbaumhogger/32/7682_2.png) [@MaxBaumhogger](https://forum.shopware.com/u/MaxBaumhogger)\
**Post date:** [20. August 2021 um 10:21 UTC](https://forum.shopware.com/t/x-frame-options-deny-im-core-aendern/86671/3 "2021-08-20T10:21:32Z")

</div>

Falls die Lösung per Subscriber jemanden interessiert:

Zunächst einen eigenen Subscriber erstellen auf Basis der Doku ([Listening to events - Shopware Developer](https://developer.shopware.com/docs/guides/plugins/plugins/plugin-fundamentals/listening-to-events#creating-your-own-subscriber)).

Beispiel für die Anpassung der X Frame Options in der Subscriber Klasse:

```auto
use Symfony\Component\EventDispatcher\EventSubscriberInterface;
use Symfony\Component\HttpKernel\KernelEvents;
use Symfony\Component\HttpKernel\Event\ResponseEvent;

class CustomCoreSubscriber implements EventSubscriberInterface
{
    public static function getSubscribedEvents(): array
    {
        return [
            KernelEvents::RESPONSE => 'setCustomXFrameOptions',
        ];
    }

    public function setCustomXFrameOptions(ResponseEvent $event)
    {
        $response = $event->getResponse();
        $response->headers->set('X-Frame-Options', 'same-origin');
    }
}

```

---

<div class="post-metadata">

**Author:** ![hlkbrln](https://avatars.discourse-cdn.com/v4/letter/h/ecb155/32.png) [@hlkbrln](https://forum.shopware.com/u/hlkbrln)\
**Post date:** [29. August 2022 um 20:43 UTC](https://forum.shopware.com/t/x-frame-options-deny-im-core-aendern/86671/4 "2022-08-29T20:43:38Z")

</div>

Würde mich gern daran probieren. Ich habe ein Plugin erstellt, einen Subscriber erstellt und die Anpassung der X-Frame-Options in die Subscriber Klasse eingefügt.

Wenn ich den cache lösche kommt folgende Fehlermeldung:

```auto
In RegisterListenersPass.php line 151:
                                                                                                                               
  Class "TestPlugin\Subscriber\MySubscriber" used for service "TestPlugin\Subscriber\MySubscriber" cannot be found.  

```

Was mache ich falsch?

Viele Grüße

---

<div class="post-metadata">

**Author:** ![FritzPerson](https://avatars.discourse-cdn.com/v4/letter/f/85e7bf/32.png) [@FritzPerson](https://forum.shopware.com/u/FritzPerson)\
**Post date:** [31. August 2022 um 08:59 UTC](https://forum.shopware.com/t/x-frame-options-deny-im-core-aendern/86671/5 "2022-08-31T08:59:11Z")

</div>

@hlkbrln Hat deine Klasse MySubscriber auch `namespace TestPlugin\Subscriber;`?
