lightmy.day

HTTPヘッダー

Referrer-Policy HTTPヘッダーの意味

Referrer-Policyはブラウザが送るリファラー情報の量を制御します。

意味

サイトは、送信リクエストのRefererヘッダーに関するプライバシー規則を設定しています。

出現する場所

ページやレスポンスは、他のオリジンへ完全なURLが漏れるのを防ぐために使います。

確認すべきこと

クロスオリジンナビゲーションの動作、そして分析、リダイレクト、埋め込みがリファラーデータを必要とするかを確認します。

Referrer-Policy: strict-origin-when-cross-origin

よくある値とディレクティブ

no-referrer
Refererヘッダーを送信しません。
origin
完全なURLではなく、オリジンのみを送信します。
same-origin
同一オリジンリクエストの場合のみ、完全なリファラーを送信します。
strict-origin
セキュアからセキュアへのリクエストではオリジンを送信しますが、HTTPSからHTTPへは送信しません。
strict-origin-when-cross-origin
同一オリジンでは完全なリファラーを、セキュアな場合のクロスオリジンではオリジンのみを送信します。
no-referrer-when-downgrade
HTTPSからHTTPへ移動する場合を除き、リファラーを送信します。

参考資料

関連するHTTPヘッダー

関連するHTTPステータスコード