前提・実現したいこと
同一ドメイン内で、埋め込み用のURLを用意して、
その埋め込み用URLは第3者が自由にiframeで埋め込みできるようにして、
その許可URL以外のURLでは埋め込み拒否したいです。
e.g.
・https://example.com の埋め込みは拒否
・https://example.com/embed/ 以下のURLの埋め込みは許可
前提
Nginx + React.jsでの配信
試したこと
nginxのconf設定で、
・add_header X-Frame-Options
・add_header Content-Security-Policy
が関連項目かと思い、調べましたが、
どれも設定単位がオリジンかドメインまたはサブドメイン単位であって、
同一ドメインの個別パスに対して設定できる感じではないと認識しています。
Youtubeの例を見ると、
埋め込み用URLはサブドメインでもなく同一ドメインのURL単位で制御しているようなので
方法をご存知の方、どうぞ助けていただけると幸いです。