Esta página existe solo para reproducir el problema. No es parte del embudo y no la ve ningún comprador.
Debajo hay un <iframe> apuntando a /checkout/master-ejecutivo-reserva. No interviene ningún script vuestro: es el navegador contra la cabecera, y nada más.
Si aparece en blanco, el bloqueo está confirmado. En la consola del navegador se ve el mensaje de Refused to display… because an ancestor violates the following Content Security Policy directive: frame-ancestors 'self'.
Lo esperado: se abre el checkout en una capa sobre esta página.
Lo que pasa: la capa aparece vacía. Con la consola del navegador abierta se ve el error de Content Security Policy.
Tanto /embed/… como /checkout/… responden con:
content-security-policy: frame-ancestors 'self'; object-src 'none'; base-uri 'self'
Ese frame-ancestors 'self' significa que el checkout solo puede mostrarse dentro de su propio dominio. El navegador bloquea el iframe que crea embed.js, y no hay nada que se pueda hacer desde nuestro lado.
frame-ancestors 'self' https://escuela.visualbusiness.com https://sandbox.clonify.com
Hacen falta los dos, porque nuestras landings se renderizan dentro de un iframe de Clonify y el navegador valida toda la cadena de ancestros:
Reproducible también en /p/master-ejecutivo/reserva antes de que lo cambiáramos a enlace directo, que es la solución que usamos ahora mismo para no depender del embebido.