什么是Referrer-Policy?

  • Referrer-Policy: no-referrer——不显示Referrer的任何信息在请求头中。
  • Referrer-Policy: no-referrer-when-downgrade——这是默认值。当从https网站跳转到http网站或者请求其资源时(安全降级HTTPS→HTTP),不显示Referrer的信息,其他情况(安全同级HTTPS→HTTPS,或者HTTP→HTTP)则在Referrer中显示完整的源网站的URL信息。
  • Referrer-Policy: origin——表示浏览器在Referrer字段中只显示源网站的源地址(即协议、域名、端口),而不包括完整的路径。
  • Referrer-Policy: origin-when-cross-origin——当发请求给同源网站时,浏览器会在Referrer中显示完整的URL信息,发个非同源网站时,则只显示源地址(协议、域名、端口)
  • Referrer-Policy: same-origin——表示浏览器只会显示Referrer信息给同源网站,并且是完整的URL信息。所谓同源网站,是协议、域名、端口都相同的网站。
  • Referrer-Policy: strict-origin——该策略更为安全些,和origin策略相似,只是不允许Referrer信息显示在从https网站到http网站的请求中(安全降级)。
  • Referrer-Policy: strict-origin-when-cross-origin——和origin-when-cross-origin相似,只是不允许Referrer信息显示在从https网站到http网站的请求中(安全降级)。
  • Referrer-Policy: unsafe-url——浏览器总是会将完整的URL信息显示在Referrer字段中,无论请求发给任何网站。

 

若设为空串则默认no-referrer-when-downgrade
现在是采用no-referrer-when-downgrade,也就是大部分情况下是可以显示完整的链接的。

posted @   GoodMorning9527  阅读(1221)  评论(0编辑  收藏  举报
相关博文:
阅读排行:
· DeepSeek 开源周回顾「GitHub 热点速览」
· 物流快递公司核心技术能力-地址解析分单基础技术分享
· .NET 10首个预览版发布:重大改进与新特性概览!
· AI与.NET技术实操系列(二):开始使用ML.NET
· .NET10 - 预览版1新功能体验(一)
点击右上角即可分享
微信分享提示