lightmy.day

HTTP 標頭

Referrer-Policy HTTP 標頭的含義

Referrer-Policy 控制瀏覽器傳送多少引用來源資訊。

含義

網站正在為外送請求上的 Referer 標頭設定隱私規則。

出現位置

頁面與回應會使用它,以防止將完整 URL 洩漏給其他來源。

該檢查什麼

檢查跨來源導覽行為,以及分析、重新導向或嵌入是否需要引用來源資料。

範例

Referrer-Policy: strict-origin-when-cross-origin

常見值與指令

no-referrer
不傳送 Referer 標頭。
origin
只傳送來源,而非完整 URL。
same-origin
只在同源請求時傳送完整的引用來源。
strict-origin
在安全對安全的請求時傳送來源,但不從 HTTPS 傳到 HTTP。
strict-origin-when-cross-origin
同源時傳送完整引用來源,跨來源時僅在安全情況下傳送來源。
no-referrer-when-downgrade
除非從 HTTPS 導覽到 HTTP,否則傳送引用來源。

參考資料

相關 HTTP 標頭

相關 HTTP 狀態碼