# règle CSP CORS autorisation d'affichage en iFrame Header always unset Content-Security-Policy Header set Content-Security-Policy "frame-ancestors 'self' https://site-a-autoriser.com"