X-Frame-Options 'deny' im Core / Ändern?

Falls die Lösung per Subscriber jemanden interessiert:

Zunächst einen eigenen Subscriber erstellen auf Basis der Doku (Listening to events - Shopware Developer).

Beispiel für die Anpassung der X Frame Options in der Subscriber Klasse:

use Symfony\Component\EventDispatcher\EventSubscriberInterface;
use Symfony\Component\HttpKernel\KernelEvents;
use Symfony\Component\HttpKernel\Event\ResponseEvent;

class CustomCoreSubscriber implements EventSubscriberInterface
{
    public static function getSubscribedEvents(): array
    {
        return [
            KernelEvents::RESPONSE => 'setCustomXFrameOptions',
        ];
    }

    public function setCustomXFrameOptions(ResponseEvent $event)
    {
        $response = $event->getResponse();
        $response->headers->set('X-Frame-Options', 'same-origin');
    }
}
4 „Gefällt mir“