Cabeceras HTTP
Significado de la cabecera HTTP Referrer-Policy
Referrer-Policy controla cuánta información del referente envían los navegadores.
Significado
El sitio establece reglas de privacidad para la cabecera Referer en las solicitudes salientes.
Dónde aparece
Las páginas y respuestas la usan para evitar filtrar URL completas a otros orígenes.
Qué comprobar
Comprueba el comportamiento de navegación entre orígenes y si la analítica, las redirecciones o las incrustaciones requieren datos del referente.
Ejemplo
Referrer-Policy: strict-origin-when-cross-originValores y directivas comunes
no-referrer- No enviar la cabecera Referer.
origin- Enviar solo el origen, no la URL completa.
same-origin- Enviar el referente completo solo para las solicitudes del mismo origen.
strict-origin- Enviar el origen en las solicitudes de seguro a seguro, pero no de HTTPS a HTTP.
strict-origin-when-cross-origin- Enviar el referente completo en el mismo origen, y solo el origen entre orígenes cuando sea seguro.
no-referrer-when-downgrade- Enviar el referente salvo al navegar de HTTPS a HTTP.
Referencias
- Registro
- IANA HTTP Field Name Registry
- Especificación
- Referrer Policy