Jika Anda menyetelnya, maka Anda hanya dapat menyetelnya ke DENY, SAMEORIGIN, atau ALLOW-FROM (asal tertentu).
Mengizinkan semua domain adalah default. Jangan atur X-Frame-Options
tajuk sama sekali jika Anda menginginkannya.
Perhatikan bahwa penerus X-Frame-Options
— frame-ancestors
CSP direktif — menerima daftar dari asal yang diizinkan sehingga Anda dapat dengan mudah mengizinkan beberapa origins bukannya tidak ada, satu atau semua.
ALLOWALL adalah nilai default.
Terkadang kerangka kerja MVC seperti Rails, Laravel, Django, dan sebagainya, menyetel X_FRAME_OPTIONS ke SAMEORIGIN sehingga seseorang mungkin perlu menyetel ulang ke asalnya ALLOWALL
nilai.