Le schede non mostrano il contenuto dell'URL

Le schede (tabs) appaiono sul lato della tua dashboard tawk.to quando stai visualizzando una chat attiva o precedente. Con le schede, puoi accedere a informazioni aggiuntive senza uscire dalla conversazione. Puoi anche personalizzare queste schede e aggiungere URL di siti web di terze parti direttamente nella dashboard.

Se l’URL che hai aggiunto non viene visualizzato all’interno di una scheda, di solito è perché il sito web blocca l’incorporamento o applica alcune restrizioni di sicurezza. Questo articolo ti guida attraverso le cause più comuni e come risolverle.


Lista di controllo rapida

Per assicurarti che gli URL vengano visualizzati correttamente all’interno di una scheda, devono rispettare i seguenti criteri:

  • L’URL utilizza HTTPS (inizia con https://).

  • La pagina web supporta la visualizzazione in un contenitore mobile/responsivo (le schede vengono renderizzate nell’interfaccia della dashboard).

  • La pagina non blocca l’incorporamento (non presenta l’intestazione X-Frame-Options: DENY / sameorigin, e la direttiva frame-ancestors del Content Security Policy non blocca).

Risoluzione dei problemi passo-passo

Verifica l’URL e aprilo direttamente
Apri l’URL in una nuova scheda del browser per confermare che si carichi tramite HTTPS e che non ci siano errori di certificato. Se la pagina non si carica, risolvi prima quel problema (SSL, server, DNS).

Controlla la console del browser per errori di framing
Apri gli Strumenti per sviluppatori (Windows: Ctrl+Shift+I o F12; macOS: Cmd+Option+I) e visualizza le schede Console e Network mentre la scheda tenta di caricarsi.

Cerca messaggi come:

  • “Refused to display 'https://example.com' in a frame because it set 'X-Frame-Options' to 'sameorigin'.”

  • “Refused to frame 'https://example.com' because an ancestor violates the Content Security Policy: frame-ancestors 'none'.”

Questi messaggi indicano che il sito blocca l’incorporamento.

Se vedi X-Frame-Options: sameorigin o DENY

L’header X-Frame-Options impedisce ad altri siti di incorporare una pagina all’interno di un <iframe>.


  • sameorigin permette che la pagina venga visualizzata solo se incorniciata dallo stesso dominio.

  • DENY impedisce completamente l’incorniciamento ovunque.

Chiedi al proprietario della pagina o all’amministratore del sito di rimuovere o modificare questo header, oppure ospita una versione del contenuto su un dominio che possa essere incorporato nella dashboard di tawk.to.

Se la console mostra errori Content-Security-Policy (CSP) frame-ancestors

I siti moderni utilizzano la direttiva CSP frame-ancestors per controllare quali siti possono incorporare i loro contenuti.
Se frame-ancestors blocca la dashboard, devi aggiornare la CSP per permettere le risorse di tawk.to o l’origine della tua dashboard.

Consulta questo articolo per le direttive consigliate e gli esempi su come mettere in whitelist le risorse di tawk.to:

Resolving Content Security Policy (CSP) issues blocking the widget, images, and Knowledge Base articles

Controlla le impostazioni di Referrer-Policy

Una Referrer-Policy insolita può talvolta interferire con il modo in cui le risorse incorporate rilevano la loro origine.
Perché il widget/dashboard funzioni correttamente, la Referrer-Policy del sito dovrebbe essere una delle seguenti:


  • strict-origin-when-cross-origin, oppure

  • no-referrer-when-downgrade

Consulta questa guida per verificare e modificare questa impostazione:

Come cambiare la Referrer-Policy (CORS) sul tuo sito web



Controlla la presenza di contenuti misti e HTTPS

Se la scheda tenta di caricare risorse non HTTPS dalla pagina incorporata, i browser potrebbero bloccarle. Assicurati che ogni risorsa della pagina incorporata (script, immagini, stili) venga caricata tramite HTTPS.


Dopo aver apportato modifiche: cancella la cache e riprova

Svuota la cache del browser e ricarica la dashboard. Prova anche con un secondo browser (Chrome, Firefox, Safari, Edge) per escludere comportamenti specifici del browser.

Informazioni aggiuntive

Se non puoi modificare gli header del server, crea una piccola pagina “embed-friendly” su un dominio che controlli contenente il contenuto (o un iframe che punta al contenuto originale, dove permesso) e usa quell’URL nella scheda.

Se il tuo sito utilizza una Content Security Policy (CSP) rigida, metti in whitelist *.tawk.to e (se rilevante) https://*.tawk.help nelle direttive CSP connect-src, frame-src / frame-ancestors, script-src, img-src e style-src, così che la dashboard possa caricare le risorse da tawk.to. L’articolo di supporto sulla CSP include direttive di esempio.

Se il contenuto è sensibile, invece di modificare gli header, considera di ospitare una copia sicura e incorporabile solo del contenuto non sensibile, su un URL privato che consenta il framing.

Guide correlate

Per imparare come funzionano le schede (Tabs) e come aggiungere URL, consulta questa guida: Creare e gestire le schede.


Per controllare o modificare la tua Referrer Policy, consulta Come cambiare la Referrer-Policy (CORS) sul tuo sito web.


Per la risoluzione dei problemi relativi alla CSP e le direttive header consigliate, consulta Risoluzione dei problemi di Content Security Policy (CSP) che bloccano il widget, le immagini e gli articoli della Knowledge Base.

Se hai commenti su questo articolo o hai bisogno di ulteriore assistenza:


Contattaci via live chat
Prenota una chiamata con il nostro team
Visita la nostra community

L'articolo ti è stato d'aiuto?

A 126 su 236 è piaciuto quest'articolo

Hai ancora bisogno d'aiuto? Inviaci un messaggio