页面允许以iframe方式嵌入

Content-Security-Policy: frame-ancestors self https://xxxx

通过增加这个,允许 iframe 被嵌入