diff --git a/es.json b/es.json index da889ffeee..6ce8b2dfe1 100644 --- a/es.json +++ b/es.json @@ -486,6 +486,7 @@ "es/help-center/agent-opens-pull-requests-against-deploy-branch", "es/help-center/publish-button-disabled-invalid-mdx", "es/help-center/endpoint-frontmatter-must-be-a-single-string", + "es/help-center/embed-docs-site-in-iframe", "es/help-center/custom-components-flash-or-missing-from-page-source" ] } diff --git a/es/deploy/csp-configuration.mdx b/es/deploy/csp-configuration.mdx index 0ab3ba809b..2a7e6443e6 100644 --- a/es/deploy/csp-configuration.mdx +++ b/es/deploy/csp-configuration.mdx @@ -17,7 +17,13 @@ Mintlify envía la siguiente política en el encabezado `Content-Security-Policy default-src 'self' https:; script-src 'self' 'unsafe-inline' 'unsafe-eval' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: blob: https:; font-src 'self' data: https:; media-src 'self' data: blob: https:; frame-src 'self' blob: https:; connect-src 'self' data: https: wss:; worker-src 'self' blob:; object-src 'none'; base-uri 'self'; upgrade-insecure-requests; ``` -El encabezado también incluye las directivas `frame-ancestors` y `form-action`, que controlan dónde se puede incrustar tu sitio y a dónde pueden enviarse los formularios. +El encabezado también incluye las directivas `frame-ancestors` y `form-action`, que controlan dónde se puede incrustar tu sitio y a dónde pueden enviarse los formularios. De forma predeterminada, estas directivas son: + +```text wrap +frame-ancestors 'self' https://dashboard.mintlify.com https://app.mintlify.com; form-action 'self'; +``` + +La directiva `frame-ancestors` predeterminada impide que otros dominios incrusten tu sitio en un iframe. Para incrustar tu documentación en tu propia aplicación, consulta [El sitio de documentación no se carga en un iframe](/es/help-center/embed-docs-site-in-iframe). La política predeterminada permite recursos de cualquier origen HTTPS, por lo que la mayoría de los scripts personalizados, elementos incrustados, fuentes y herramientas de analítica funcionan sin cambios. Los navegadores bloquean los recursos que la política no permite: diff --git a/es/help-center/embed-docs-site-in-iframe.mdx b/es/help-center/embed-docs-site-in-iframe.mdx new file mode 100644 index 0000000000..573d959683 --- /dev/null +++ b/es/help-center/embed-docs-site-in-iframe.mdx @@ -0,0 +1,39 @@ +--- +title: "El sitio de documentación no se carga en un iframe" +description: "Descubre por qué tu sitio de documentación de Mintlify no se carga dentro de un iframe en otro dominio y cómo solicitar que se permitan los orígenes de tu aplicación." +keywords: ["iframe", "embed docs", "frame-ancestors", "refused to connect", "in-app documentation", "CSP"] +--- + +Los sitios de documentación de Mintlify bloquean de forma predeterminada su incrustación en iframes de otros dominios. Si cargas tu documentación en un `