Описание тега x-frame-options

Заголовок HTTP-ответа X-Frame-Options сообщает браузерам, следует ли отображать HTML-документ в элементе iframe или в элементе фрейма в HTML-документах из других источников.

В X-Frame-Options Заголовок ответа HTTP сообщает браузерам, разрешить ли отображение HTML-документа в iframe элементы или frameэлементы в HTML-документах другого происхождения. Сайты могут использоватьX-Frame-Options чтобы избежать атак с использованием кликджекинга, гарантируя, что их контент не будет встроен в другие сайты.

См. https://developer.mozilla.org/en-US/docs/HTTP/X-Frame-Options.