HTTP-headers
Betekenis van HTTP-header Referrer-Policy
Referrer-Policy bepaalt hoeveel referrerinformatie browsers versturen.
Betekenis
De site stelt privacyregels in voor de Referer-header bij uitgaande requests.
Waar het voorkomt
Pagina's en responsen gebruiken het om te voorkomen dat volledige URL's naar andere origins uitlekken.
Wat te controleren
Controleer het gedrag bij cross-origin-navigatie en of analytics, redirects of embeds referrergegevens nodig hebben.
Voorbeeld
Referrer-Policy: strict-origin-when-cross-originVeelvoorkomende waarden en directives
no-referrer- Verstuur geen Referer-header.
origin- Verstuur alleen de origin, niet de volledige URL.
same-origin- Verstuur de volledige referrer alleen voor same-origin-requests.
strict-origin- Verstuur de origin voor beveiligd-naar-beveiligd-requests, maar niet van HTTPS naar HTTP.
strict-origin-when-cross-origin- Verstuur de volledige referrer same-origin en cross-origin alleen de origin wanneer beveiligd.
no-referrer-when-downgrade- Verstuur de referrer tenzij er van HTTPS naar HTTP wordt genavigeerd.
Referenties
- Register
- IANA HTTP Field Name Registry
- Spec
- Referrer Policy