Cabeçalhos HTTP
Significado do cabeçalho HTTP Referrer-Policy
Referrer-Policy controla quanta informação de referrer os navegadores enviam.
Significado
O site está definindo regras de privacidade para o cabeçalho Referer em requisições de saída.
Onde aparece
Páginas e respostas o usam para evitar vazar URLs completas para outras origens.
O que verificar
Verifique o comportamento de navegação entre origens e se análises, redirecionamentos ou incorporações exigem dados de referrer.
Exemplo
Referrer-Policy: strict-origin-when-cross-originValores e diretivas comuns
no-referrer- Não enviar cabeçalho Referer.
origin- Enviar apenas a origem, não a URL completa.
same-origin- Enviar o referrer completo apenas para requisições de mesma origem.
strict-origin- Enviar a origem para requisições de seguro para seguro, mas não de HTTPS para HTTP.
strict-origin-when-cross-origin- Enviar o referrer completo na mesma origem e apenas a origem entre origens quando for seguro.
no-referrer-when-downgrade- Enviar o referrer, exceto ao navegar de HTTPS para HTTP.
Referências
- Registro
- IANA HTTP Field Name Registry
- Especificação
- Referrer Policy