lightmy.day

Header HTTP

Significato dell'header HTTP Referrer-Policy

Referrer-Policy controlla quante informazioni sul referrer i browser inviano.

Significato

Il sito imposta regole di privacy per l'header Referer nelle richieste in uscita.

Dove compare

Le pagine e le risposte lo usano per evitare di far trapelare URL completi ad altre origini.

Cosa controllare

Controlla il comportamento nella navigazione cross-origin e se analytics, reindirizzamenti o incorporamenti necessitano dei dati del referrer.

Esempio

Referrer-Policy: strict-origin-when-cross-origin

Valori e direttive comuni

no-referrer
Non inviare alcun header Referer.
origin
Invia solo l'origine, non l'URL completo.
same-origin
Invia il referrer completo solo per le richieste same-origin.
strict-origin
Invia l'origine per le richieste da sicuro a sicuro, ma non da HTTPS a HTTP.
strict-origin-when-cross-origin
Invia il referrer completo same-origin e solo l'origine cross-origin quando sicuro.
no-referrer-when-downgrade
Invia il referrer a meno di navigare da HTTPS a HTTP.

Riferimenti

Header HTTP correlati

Codici di stato HTTP correlati