HTTPヘッダー
Referrer-Policy HTTPヘッダーの意味
Referrer-Policyはブラウザが送るリファラー情報の量を制御します。
意味
サイトは、送信リクエストのRefererヘッダーに関するプライバシー規則を設定しています。
出現する場所
ページやレスポンスは、他のオリジンへ完全なURLが漏れるのを防ぐために使います。
確認すべきこと
クロスオリジンナビゲーションの動作、そして分析、リダイレクト、埋め込みがリファラーデータを必要とするかを確認します。
例
Referrer-Policy: strict-origin-when-cross-originよくある値とディレクティブ
no-referrer- Refererヘッダーを送信しません。
origin- 完全なURLではなく、オリジンのみを送信します。
same-origin- 同一オリジンリクエストの場合のみ、完全なリファラーを送信します。
strict-origin- セキュアからセキュアへのリクエストではオリジンを送信しますが、HTTPSからHTTPへは送信しません。
strict-origin-when-cross-origin- 同一オリジンでは完全なリファラーを、セキュアな場合のクロスオリジンではオリジンのみを送信します。
no-referrer-when-downgrade- HTTPSからHTTPへ移動する場合を除き、リファラーを送信します。