lightmy.day

HTTP-headers

Betekenis van HTTP-header Referrer-Policy

Referrer-Policy bepaalt hoeveel referrerinformatie browsers versturen.

Betekenis

De site stelt privacyregels in voor de Referer-header bij uitgaande requests.

Waar het voorkomt

Pagina's en responsen gebruiken het om te voorkomen dat volledige URL's naar andere origins uitlekken.

Wat te controleren

Controleer het gedrag bij cross-origin-navigatie en of analytics, redirects of embeds referrergegevens nodig hebben.

Voorbeeld

Referrer-Policy: strict-origin-when-cross-origin

Veelvoorkomende waarden en directives

no-referrer
Verstuur geen Referer-header.
origin
Verstuur alleen de origin, niet de volledige URL.
same-origin
Verstuur de volledige referrer alleen voor same-origin-requests.
strict-origin
Verstuur de origin voor beveiligd-naar-beveiligd-requests, maar niet van HTTPS naar HTTP.
strict-origin-when-cross-origin
Verstuur de volledige referrer same-origin en cross-origin alleen de origin wanneer beveiligd.
no-referrer-when-downgrade
Verstuur de referrer tenzij er van HTTPS naar HTTP wordt genavigeerd.

Referenties

Gerelateerde HTTP-headers

Gerelateerde HTTP-statuscodes