HTTP 標頭
Referrer-Policy HTTP 標頭的含義
Referrer-Policy 控制瀏覽器傳送多少引用來源資訊。
含義
網站正在為外送請求上的 Referer 標頭設定隱私規則。
出現位置
頁面與回應會使用它,以防止將完整 URL 洩漏給其他來源。
該檢查什麼
檢查跨來源導覽行為,以及分析、重新導向或嵌入是否需要引用來源資料。
範例
Referrer-Policy: strict-origin-when-cross-origin常見值與指令
no-referrer- 不傳送 Referer 標頭。
origin- 只傳送來源,而非完整 URL。
same-origin- 只在同源請求時傳送完整的引用來源。
strict-origin- 在安全對安全的請求時傳送來源,但不從 HTTPS 傳到 HTTP。
strict-origin-when-cross-origin- 同源時傳送完整引用來源,跨來源時僅在安全情況下傳送來源。
no-referrer-when-downgrade- 除非從 HTTPS 導覽到 HTTP,否則傳送引用來源。