普通のインスタンスなら使えるんですか?
Webブラウザのクロスドメイン対策について - クライアント - Mastodon 日本語メタフォーラム
https://discourse.mstdn.jp/t/web/51 https://mstdn.nere9.help/media/sqtGdXYhcLcD0MVNgEA
@osapon そのトピックはAPI呼び出しに伴うCORS制約の話だと思ってたのでその話をしていますが、それは Content-Security-Policy ヘッダに書かれた frame-ancestors 'none' が原因でiframeで埋め込めなくなっていますね。 https://jpcertcc.github.io/OWASPdocuments/CheatSheets/ClickjackingDefense.html#Defending_with_Content_Security_Policy_frame-ancestors_directive
あ、イカトドンだと動くわ。じゃあnere9の設定か。