lightmy.day

Cabeçalhos HTTP

Significado do cabeçalho HTTP Referrer-Policy

Referrer-Policy controla quanta informação de referrer os navegadores enviam.

Significado

O site está definindo regras de privacidade para o cabeçalho Referer em requisições de saída.

Onde aparece

Páginas e respostas o usam para evitar vazar URLs completas para outras origens.

O que verificar

Verifique o comportamento de navegação entre origens e se análises, redirecionamentos ou incorporações exigem dados de referrer.

Exemplo

Referrer-Policy: strict-origin-when-cross-origin

Valores e diretivas comuns

no-referrer
Não enviar cabeçalho Referer.
origin
Enviar apenas a origem, não a URL completa.
same-origin
Enviar o referrer completo apenas para requisições de mesma origem.
strict-origin
Enviar a origem para requisições de seguro para seguro, mas não de HTTPS para HTTP.
strict-origin-when-cross-origin
Enviar o referrer completo na mesma origem e apenas a origem entre origens quando for seguro.
no-referrer-when-downgrade
Enviar o referrer, exceto ao navegar de HTTPS para HTTP.

Referências

Cabeçalhos HTTP relacionados

Códigos de status HTTP relacionados