You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SSRS报表嵌入Web应用遇X-Frame-Options限制问题求助

解决SSRS报表嵌入Web应用的X-Frame-Options限制问题

针对新版本SSRS因X-Frame-Options: SAMEORIGIN导致无法嵌入跨域Web应用的问题,可尝试以下几种有效方案:

方案1:修改SSRS服务器配置,调整X-Frame-Options规则

找到SSRS安装目录下的两个核心配置文件:

  • ReportServer\Web.config(报表服务核心配置)
  • Reports\Web.config(报表管理器配置,若使用则需修改)

在文件中找到X-Frame-Options相关配置项:

<add name="X-Frame-Options" value="SAMEORIGIN" />

根据需求调整:

  • 若要允许特定Web应用域名嵌入,修改为:value="ALLOW-FROM https://你的Web应用域名/"(注意部分浏览器对ALLOW-FROM支持有限)
  • 若完全信任嵌入环境,可直接删除该配置项
    修改完成后重启SSRS服务生效,操作前请务必备份原配置文件。

方案2:通过反向代理实现同域名访问

如果无法修改SSRS服务器配置,可在Web应用与SSRS之间部署反向代理,让两者处于同一域名下:

  • 以Nginx为例,添加代理规则:
location /ssrs-proxy/ {
    proxy_pass https://你的SSRS服务器地址/;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
}
  • 嵌入时使用https://你的Web应用域名/ssrs-proxy/报表路径作为iframe地址,浏览器会判定为同域名内容,规避sameorigin限制。

方案3:使用SSRS REST API直接渲染报表

绕过iframe嵌入方式,通过SSRS官方REST API获取报表渲染结果后嵌入Web应用:

  • 调用SSRS的GET /api/v2.0/reports({报表ID})/Render接口,指定format=HTML5参数,获取渲染后的HTML内容
  • 将返回的HTML片段直接插入Web应用页面的指定位置,无需依赖iframe,从根源上避免X-Frame-Options限制。

注意事项

  • 若SSRS启用了身份验证,需确保Web应用与SSRS的身份凭证能正确传递(如Windows集成认证、OAuth等)
  • ALLOW-FROM并非所有现代浏览器都支持,优先推荐反向代理或API方案

内容的提问来源于stack exchange,提问作者sinchana A M

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.28 04:35:57