Header HTTP
Significato dell'header HTTP Referrer-Policy
Referrer-Policy controlla quante informazioni sul referrer i browser inviano.
Significato
Il sito imposta regole di privacy per l'header Referer nelle richieste in uscita.
Dove compare
Le pagine e le risposte lo usano per evitare di far trapelare URL completi ad altre origini.
Cosa controllare
Controlla il comportamento nella navigazione cross-origin e se analytics, reindirizzamenti o incorporamenti necessitano dei dati del referrer.
Esempio
Referrer-Policy: strict-origin-when-cross-originValori e direttive comuni
no-referrer- Non inviare alcun header Referer.
origin- Invia solo l'origine, non l'URL completo.
same-origin- Invia il referrer completo solo per le richieste same-origin.
strict-origin- Invia l'origine per le richieste da sicuro a sicuro, ma non da HTTPS a HTTP.
strict-origin-when-cross-origin- Invia il referrer completo same-origin e solo l'origine cross-origin quando sicuro.
no-referrer-when-downgrade- Invia il referrer a meno di navigare da HTTPS a HTTP.
Riferimenti
- Registro
- IANA HTTP Field Name Registry
- Specifica
- Referrer Policy
- Guida
- MDN Referrer-Policy