Spec-Zone.ru › Web APIs

HTMLIFrameElement: свойство referrerPolicy

Базовая поддержка Широко доступна *

Эта функция хорошо зарекомендовала себя и работает на многих устройствах и версиях браузера. Она доступна в браузерах с сентября 2021 года.

* Некоторые части этой функции могут иметь различный уровень поддержки.

  • Узнать больше
  • Полная совместимость
  • Отправить отзыв

Свойство HTMLIFrameElement.referrerPolicy отражает атрибут HTML referrerpolicy элемента <iframe>, определяющего, какой referrer отправляется при получении ресурса.

Значение

no-referrer

Заголовок Referer будет полностью опущен. Информация о referrer не отправляется вместе с запросами.

no-referrer-when-downgrade

URL отправляется в качестве referrer, когда уровень безопасности протокола остается прежним (HTTP→HTTP, HTTPS→HTTPS), но не отправляется в менее защищенное место назначения (HTTPS→HTTP).

origin

Отправлять только начало пути документа в качестве referrer во всех случаях. Документ https://example.com/page.html отправит referrer https://example.com/.

origin-when-cross-origin

Отправлять полный URL при выполнении запроса с тем же происхождением, но только начало пути документа для других случаев.

same-origin

Referrer будет отправлен для источников с тем же происхождением, но запросы с другим происхождением не будут содержать информацию о referrer.

strict-origin

Отправлять только начало пути документа в качестве referrer, когда уровень безопасности протокола остается прежним (HTTPS→HTTPS), но не отправлять его в менее защищенное место назначения (HTTPS→HTTP).

strict-origin-when-cross-origin (по умолчанию)

Это поведение по умолчанию пользовательского агента, если политика не указана. Отправлять полный URL при выполнении запроса с тем же происхождением, только начало пути при сохранении уровня безопасности протокола (HTTPS→HTTPS) и не отправлять заголовок в менее защищенное место назначения (HTTPS→HTTP).

unsafe-url

Отправлять полный URL при выполнении запроса с тем же или другим происхождением.

Примечание: Эта политика может раскрыть происхождение и пути из защищенных TLS ресурсов в незащищенные. Тщательно продумайте последствия этого параметра.

Примеры

const iframe = document.createElement("iframe");
iframe.src = "/";
iframe.referrerPolicy = "unsafe-url";
const body = document.querySelector("body");
body.appendChild(iframe); // Fetch the image using the complete URL as the referrer

Спецификации

Спецификация
HTML
# dom-iframe-referrerpolicy

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox для Android Opera Android Safari на iOS Samsung Internet WebView Android
referrerPolicy 5251–52 79 50 3938–39 14 5251–52 50 41 14 6.05.0–6.0 5251–52
no-referrer-when-downgrade 52 79 61–92 39 14 52 61–92 41 14 6.0 52
origin-when-cross-origin 52 79 61–92 39 14 52 61–92 41 14 6.0 52
unsafe-url 52 79 61–92 39 14 52 61–92 41 14 6.0 52

См. также

  • HTMLAnchorElement.referrerPolicy, HTMLAreaElement.referrerPolicy и HTMLAreaElement.referrerPolicy.

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/HTMLIFrameElement/referrerPolicy

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API