HTTP-Header
Bedeutung des HTTP-Headers Referrer-Policy
Referrer-Policy steuert, wie viele Referrer-Informationen Browser senden.
Bedeutung
Die Website legt Datenschutzregeln für den Referer-Header bei ausgehenden Anfragen fest.
Wo er erscheint
Seiten und Antworten verwenden sie, um das Durchsickern vollständiger URLs an andere Ursprünge zu verhindern.
Was zu prüfen ist
Prüfen Sie das Verhalten bei ursprungsübergreifender Navigation und ob Analytik, Weiterleitungen oder Einbettungen Referrer-Daten benötigen.
Beispiel
Referrer-Policy: strict-origin-when-cross-originHäufige Werte und Direktiven
no-referrer- Keinen Referer-Header senden.
origin- Nur den Ursprung senden, nicht die vollständige URL.
same-origin- Den vollständigen Referrer nur für Same-Origin-Anfragen senden.
strict-origin- Den Ursprung für sichere-zu-sichere Anfragen senden, aber nicht von HTTPS zu HTTP.
strict-origin-when-cross-origin- Den vollständigen Referrer bei Same-Origin senden und ursprungsübergreifend nur den Ursprung, wenn sicher.
no-referrer-when-downgrade- Den Referrer senden, außer beim Navigieren von HTTPS zu HTTP.
Referenzen
- Registry
- IANA HTTP Field Name Registry
- Spezifikation
- Referrer Policy
- Leitfaden
- MDN Referrer-Policy