lightmy.day

Cabeceras HTTP

Significado de la cabecera HTTP Referrer-Policy

Referrer-Policy controla cuánta información del referente envían los navegadores.

Significado

El sitio establece reglas de privacidad para la cabecera Referer en las solicitudes salientes.

Dónde aparece

Las páginas y respuestas la usan para evitar filtrar URL completas a otros orígenes.

Qué comprobar

Comprueba el comportamiento de navegación entre orígenes y si la analítica, las redirecciones o las incrustaciones requieren datos del referente.

Ejemplo

Referrer-Policy: strict-origin-when-cross-origin

Valores y directivas comunes

no-referrer
No enviar la cabecera Referer.
origin
Enviar solo el origen, no la URL completa.
same-origin
Enviar el referente completo solo para las solicitudes del mismo origen.
strict-origin
Enviar el origen en las solicitudes de seguro a seguro, pero no de HTTPS a HTTP.
strict-origin-when-cross-origin
Enviar el referente completo en el mismo origen, y solo el origen entre orígenes cuando sea seguro.
no-referrer-when-downgrade
Enviar el referente salvo al navegar de HTTPS a HTTP.

Referencias

Cabeceras HTTP relacionadas

Códigos de estado HTTP relacionados