lightmy.day

HTTP-Header

Bedeutung des HTTP-Headers Referrer-Policy

Referrer-Policy steuert, wie viele Referrer-Informationen Browser senden.

Bedeutung

Die Website legt Datenschutzregeln für den Referer-Header bei ausgehenden Anfragen fest.

Wo er erscheint

Seiten und Antworten verwenden sie, um das Durchsickern vollständiger URLs an andere Ursprünge zu verhindern.

Was zu prüfen ist

Prüfen Sie das Verhalten bei ursprungsübergreifender Navigation und ob Analytik, Weiterleitungen oder Einbettungen Referrer-Daten benötigen.

Beispiel

Referrer-Policy: strict-origin-when-cross-origin

Häufige Werte und Direktiven

no-referrer
Keinen Referer-Header senden.
origin
Nur den Ursprung senden, nicht die vollständige URL.
same-origin
Den vollständigen Referrer nur für Same-Origin-Anfragen senden.
strict-origin
Den Ursprung für sichere-zu-sichere Anfragen senden, aber nicht von HTTPS zu HTTP.
strict-origin-when-cross-origin
Den vollständigen Referrer bei Same-Origin senden und ursprungsübergreifend nur den Ursprung, wenn sicher.
no-referrer-when-downgrade
Den Referrer senden, außer beim Navigieren von HTTPS zu HTTP.

Referenzen

Verwandte HTTP-Header

Verwandte HTTP-Statuscodes