Skip to content
Merged
Show file tree
Hide file tree
Changes from all commits
Commits
File filter

Filter by extension

Filter by extension

Conversations
Failed to load comments.
Loading
Jump to
Jump to file
Failed to load files.
Loading
Diff view
Diff view
1 change: 1 addition & 0 deletions es.json
Original file line number Diff line number Diff line change
Expand Up @@ -486,6 +486,7 @@
"es/help-center/agent-opens-pull-requests-against-deploy-branch",
"es/help-center/publish-button-disabled-invalid-mdx",
"es/help-center/endpoint-frontmatter-must-be-a-single-string",
"es/help-center/embed-docs-site-in-iframe",
"es/help-center/custom-components-flash-or-missing-from-page-source"
]
}
Expand Down
8 changes: 7 additions & 1 deletion es/deploy/csp-configuration.mdx
Original file line number Diff line number Diff line change
Expand Up @@ -17,7 +17,13 @@ Mintlify envía la siguiente política en el encabezado `Content-Security-Policy
default-src 'self' https:; script-src 'self' 'unsafe-inline' 'unsafe-eval' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: blob: https:; font-src 'self' data: https:; media-src 'self' data: blob: https:; frame-src 'self' blob: https:; connect-src 'self' data: https: wss:; worker-src 'self' blob:; object-src 'none'; base-uri 'self'; upgrade-insecure-requests;
```

El encabezado también incluye las directivas `frame-ancestors` y `form-action`, que controlan dónde se puede incrustar tu sitio y a dónde pueden enviarse los formularios.
El encabezado también incluye las directivas `frame-ancestors` y `form-action`, que controlan dónde se puede incrustar tu sitio y a dónde pueden enviarse los formularios. De forma predeterminada, estas directivas son:

```text wrap
frame-ancestors 'self' https://dashboard.mintlify.com https://app.mintlify.com; form-action 'self';
```

La directiva `frame-ancestors` predeterminada impide que otros dominios incrusten tu sitio en un iframe. Para incrustar tu documentación en tu propia aplicación, consulta [El sitio de documentación no se carga en un iframe](/es/help-center/embed-docs-site-in-iframe).

La política predeterminada permite recursos de cualquier origen HTTPS, por lo que la mayoría de los scripts personalizados, elementos incrustados, fuentes y herramientas de analítica funcionan sin cambios. Los navegadores bloquean los recursos que la política no permite:

Expand Down
39 changes: 39 additions & 0 deletions es/help-center/embed-docs-site-in-iframe.mdx
Original file line number Diff line number Diff line change
@@ -0,0 +1,39 @@
---
title: "El sitio de documentación no se carga en un iframe"
description: "Descubre por qué tu sitio de documentación de Mintlify no se carga dentro de un iframe en otro dominio y cómo solicitar que se permitan los orígenes de tu aplicación."
keywords: ["iframe", "embed docs", "frame-ancestors", "refused to connect", "in-app documentation", "CSP"]
---

Los sitios de documentación de Mintlify bloquean de forma predeterminada su incrustación en iframes de otros dominios. Si cargas tu documentación en un `<iframe>` dentro de tu propio producto, el navegador se niega a mostrar la página y registra una infracción de Content Security Policy de `frame-ancestors` en la consola.

<div id="why-the-iframe-is-blocked">
## Por qué se bloquea el iframe
</div>

De forma predeterminada, los sitios de documentación alojados en Mintlify envían un encabezado `Content-Security-Policy` con esta directiva `frame-ancestors`:

```text
frame-ancestors 'self' https://dashboard.mintlify.com https://app.mintlify.com;
```

Esta directiva solo permite que tu propio sitio de documentación y el dashboard de Mintlify enmarquen tus páginas. Los navegadores bloquean cualquier otro origen, incluido el dominio de tu aplicación. Para ver la política predeterminada completa, consulta [Configuración de CSP](/es/deploy/csp-configuration).

<div id="request-access-for-your-apps-origins">
## Solicita acceso para los orígenes de tu aplicación
</div>

No puedes cambiar `frame-ancestors` en `docs.json`. Para solicitar que se permitan los orígenes de tu aplicación, contacta con soporte. Mintlify revisa estas solicitudes caso por caso.

1. Enumera todos los orígenes que necesitan incrustar tu documentación. Incluye el esquema, como `https://app.example.com`. Se admiten subdominios comodín, como `https://*.example.com`.
2. Escribe a <a href="mailto:support@mintlify.com">support@mintlify.com</a> con el subdominio de tu proyecto, tu dominio de documentación, la lista de orígenes y cómo planeas usar la incrustación.
3. Si soporte aprueba la solicitud, recarga la página en tu aplicación para verificar que el iframe muestra tu documentación.

Incluye en tu solicitud los orígenes de staging o de desarrollo local si necesitas probar la incrustación fuera de producción.

Si sirves tu documentación a través de tu propio proxy inverso que sobrescribe el encabezado `Content-Security-Policy`, configura `frame-ancestors` en la política de tu proxy. Consulta [Configuración de CSP](/es/deploy/csp-configuration).

<div id="alternative-embed-the-assistant-widget">
## Alternativa: incrusta el widget del asistente
</div>

Si quieres que los usuarios obtengan respuestas de tu documentación dentro de tu aplicación sin cargar el sitio completo, incrusta el widget del asistente. El widget se carga desde un script alojado, por lo que no depende de la política `frame-ancestors` de tu sitio de documentación. Gestionas los orígenes que pueden cargar el widget en tu dashboard. El widget requiere un plan Pro o Enterprise. Consulta [Integra el widget del asistente de IA](/es/assistant/widget).
1 change: 1 addition & 0 deletions fr.json
Original file line number Diff line number Diff line change
Expand Up @@ -486,6 +486,7 @@
"fr/help-center/agent-opens-pull-requests-against-deploy-branch",
"fr/help-center/publish-button-disabled-invalid-mdx",
"fr/help-center/endpoint-frontmatter-must-be-a-single-string",
"fr/help-center/embed-docs-site-in-iframe",
"fr/help-center/custom-components-flash-or-missing-from-page-source"
]
}
Expand Down
8 changes: 7 additions & 1 deletion fr/deploy/csp-configuration.mdx
Original file line number Diff line number Diff line change
Expand Up @@ -17,7 +17,13 @@ Mintlify envoie la politique suivante dans l’en-tête `Content-Security-Policy
default-src 'self' https:; script-src 'self' 'unsafe-inline' 'unsafe-eval' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: blob: https:; font-src 'self' data: https:; media-src 'self' data: blob: https:; frame-src 'self' blob: https:; connect-src 'self' data: https: wss:; worker-src 'self' blob:; object-src 'none'; base-uri 'self'; upgrade-insecure-requests;
```

L’en-tête inclut également les directives `frame-ancestors` et `form-action`, qui contrôlent où votre site peut être intégré et vers où les formulaires peuvent être envoyés.
L’en-tête inclut également les directives `frame-ancestors` et `form-action`, qui contrôlent où votre site peut être intégré et vers où les formulaires peuvent être envoyés. Par défaut, ces directives sont :

```text wrap
frame-ancestors 'self' https://dashboard.mintlify.com https://app.mintlify.com; form-action 'self';
```

La directive `frame-ancestors` par défaut empêche d’autres domaines d’intégrer votre site dans une iframe. Pour intégrer votre documentation dans votre propre application, consultez [Le site de documentation refuse de se charger dans une iframe](/fr/help-center/embed-docs-site-in-iframe).

La politique par défaut autorise les ressources de n’importe quelle origine HTTPS, de sorte que la plupart des scripts personnalisés, contenus intégrés, polices et outils d’analytics fonctionnent sans modification. Les navigateurs bloquent les ressources que la politique n’autorise pas :

Expand Down
39 changes: 39 additions & 0 deletions fr/help-center/embed-docs-site-in-iframe.mdx
Original file line number Diff line number Diff line change
@@ -0,0 +1,39 @@
---
title: "Le site de documentation refuse de se charger dans une iframe"
description: "Découvrez pourquoi votre site de documentation Mintlify refuse de se charger dans une iframe sur un autre domaine et comment demander l'autorisation des origines de votre application."
keywords: ["iframe", "embed docs", "frame-ancestors", "refused to connect", "in-app documentation", "CSP"]
---

Par défaut, les sites de documentation Mintlify bloquent leur intégration dans des iframes sur d'autres domaines. Si vous chargez votre documentation dans une `<iframe>` au sein de votre propre produit, le navigateur refuse d'afficher la page et consigne une violation de la Content Security Policy `frame-ancestors` dans la console.

<div id="why-the-iframe-is-blocked">
## Pourquoi l'iframe est bloquée
</div>

Par défaut, les sites de documentation hébergés par Mintlify envoient un en-tête `Content-Security-Policy` avec cette directive `frame-ancestors` :

```text
frame-ancestors 'self' https://dashboard.mintlify.com https://app.mintlify.com;
```

Cette directive autorise uniquement votre site de documentation lui-même et le Dashboard Mintlify à afficher vos pages dans un cadre. Les navigateurs bloquent toute autre origine, y compris le domaine de votre application. Pour consulter la politique par défaut complète, voir [Configuration CSP](/fr/deploy/csp-configuration).

<div id="request-access-for-your-apps-origins">
## Demander l'accès pour les origines de votre application
</div>

Vous ne pouvez pas modifier `frame-ancestors` dans `docs.json`. Pour demander l'autorisation des origines de votre application, contactez le support. Mintlify examine ces demandes au cas par cas.

1. Listez toutes les origines qui doivent intégrer votre documentation. Incluez le schéma, par exemple `https://app.example.com`. Les sous-domaines génériques, comme `https://*.example.com`, sont pris en charge.
2. Écrivez à <a href="mailto:support@mintlify.com">support@mintlify.com</a> en indiquant le sous-domaine de votre projet, votre domaine de documentation, la liste des origines et l'usage prévu de l'intégration.
3. Si le support approuve la demande, rechargez la page dans votre application pour vérifier que l'iframe affiche votre documentation.

Incluez les origines de préproduction ou de développement local dans votre demande si vous devez tester l'intégration en dehors de la production.

Si vous servez votre documentation via votre propre proxy inverse qui remplace l'en-tête `Content-Security-Policy`, définissez plutôt `frame-ancestors` dans la politique de votre proxy. Voir [Configuration CSP](/fr/deploy/csp-configuration).

<div id="alternative-embed-the-assistant-widget">
## Alternative : intégrer le widget de l'assistant
</div>

Si vous souhaitez que les utilisateurs obtiennent des réponses issues de votre documentation dans votre application sans charger le site complet, intégrez plutôt le widget de l'assistant. Le widget se charge depuis un script hébergé et ne dépend donc pas de la politique `frame-ancestors` de votre site de documentation. Vous gérez les origines autorisées à charger le widget dans votre Dashboard. Le widget nécessite une offre Pro ou Enterprise. Voir [Intégrer le widget d'assistant IA](/fr/assistant/widget).
1 change: 1 addition & 0 deletions zh.json
Original file line number Diff line number Diff line change
Expand Up @@ -486,6 +486,7 @@
"zh/help-center/agent-opens-pull-requests-against-deploy-branch",
"zh/help-center/publish-button-disabled-invalid-mdx",
"zh/help-center/endpoint-frontmatter-must-be-a-single-string",
"zh/help-center/embed-docs-site-in-iframe",
"zh/help-center/custom-components-flash-or-missing-from-page-source"
]
}
Expand Down
8 changes: 7 additions & 1 deletion zh/deploy/csp-configuration.mdx
Original file line number Diff line number Diff line change
Expand Up @@ -17,7 +17,13 @@ Mintlify 会在托管文档站点每个页面的 `Content-Security-Policy` 标
default-src 'self' https:; script-src 'self' 'unsafe-inline' 'unsafe-eval' https:; style-src 'self' 'unsafe-inline' https:; img-src 'self' data: blob: https:; font-src 'self' data: https:; media-src 'self' data: blob: https:; frame-src 'self' blob: https:; connect-src 'self' data: https: wss:; worker-src 'self' blob:; object-src 'none'; base-uri 'self'; upgrade-insecure-requests;
```

该标头还包含 `frame-ancestors` 和 `form-action` 指令,用于控制你的站点可以被嵌入到哪里,以及表单可以提交到哪里。
该标头还包含 `frame-ancestors` 和 `form-action` 指令,用于控制你的站点可以被嵌入到哪里,以及表单可以提交到哪里。默认情况下,这些指令为:

```text wrap
frame-ancestors 'self' https://dashboard.mintlify.com https://app.mintlify.com; form-action 'self';
```

默认的 `frame-ancestors` 指令会阻止其他域名在 iframe 中嵌入你的站点。如需在你自己的应用中嵌入文档,请参阅[文档站点无法在 iframe 中加载](/zh/help-center/embed-docs-site-in-iframe)。

默认策略允许来自任意 HTTPS 源的资源,因此大多数自定义脚本、嵌入内容、字体和分析工具无需更改即可正常工作。浏览器会阻止策略不允许的资源:

Expand Down
39 changes: 39 additions & 0 deletions zh/help-center/embed-docs-site-in-iframe.mdx
Original file line number Diff line number Diff line change
@@ -0,0 +1,39 @@
---
title: "文档站点无法在 iframe 中加载"
description: "了解为什么你的 Mintlify 文档站点无法在其他域名的 iframe 中加载,以及如何申请允许你的应用来源。"
keywords: ["iframe", "embed docs", "frame-ancestors", "refused to connect", "in-app documentation", "CSP"]
---

默认情况下,Mintlify 文档站点会阻止被其他域名的 iframe 嵌入。如果你在自己产品中的 `<iframe>` 里加载文档,浏览器会拒绝显示该页面,并在控制台中记录一条 `frame-ancestors` 内容安全策略(Content Security Policy)违规。

<div id="why-the-iframe-is-blocked">
## 为什么 iframe 被阻止
</div>

默认情况下,Mintlify 托管的文档站点会发送带有以下 `frame-ancestors` 指令的 `Content-Security-Policy` 标头:

```text
frame-ancestors 'self' https://dashboard.mintlify.com https://app.mintlify.com;
```

该指令只允许你的文档站点本身和 Mintlify 控制台嵌入你的页面。浏览器会阻止其他任何来源,包括你应用的域名。完整的默认策略请参阅 [CSP 配置](/zh/deploy/csp-configuration)。

<div id="request-access-for-your-apps-origins">
## 为你的应用来源申请访问权限
</div>

你无法在 `docs.json` 中更改 `frame-ancestors`。如需申请允许你的应用来源,请联系支持团队。Mintlify 会逐一审核这些申请。

1. 列出所有需要嵌入你文档的来源。请包含协议,例如 `https://app.example.com`。支持通配符子域名,例如 `https://*.example.com`。
2. 发送邮件至 <a href="mailto:support@mintlify.com">support@mintlify.com</a>,并提供你的项目子域名、文档域名、来源列表以及你计划如何使用嵌入。
3. 如果支持团队批准了申请,请在你的应用中重新加载页面,确认 iframe 能显示你的文档。

如果你需要在生产环境之外测试嵌入,请在申请中一并包含预发布环境或本地开发环境的来源。

如果你通过自己的反向代理提供文档,并且该代理会覆盖 `Content-Security-Policy` 标头,请改为在代理的策略中设置 `frame-ancestors`。请参阅 [CSP 配置](/zh/deploy/csp-configuration)。

<div id="alternative-embed-the-assistant-widget">
## 替代方案:嵌入助手小组件
</div>

如果你希望用户在你的应用中直接从文档获取答案,而无需加载完整站点,请改为嵌入助手小组件。该小组件从托管脚本加载,因此不受文档站点 `frame-ancestors` 策略的影响。你可以在控制台中管理允许加载该小组件的来源。该小组件需要 Pro 或 Enterprise 套餐。请参阅[嵌入 AI 助手小组件](/zh/assistant/widget)。
Loading