HTMLIFrameElement: свойство referrerPolicy
Базовая поддержка Широко доступна *
Эта функция хорошо зарекомендовала себя и работает на многих устройствах и версиях браузера. Она доступна в браузерах с сентября 2021 года.
* Некоторые части этой функции могут иметь различный уровень поддержки.
Свойство HTMLIFrameElement.referrerPolicy отражает атрибут HTML referrerpolicy элемента <iframe>, определяющего, какой referrer отправляется при получении ресурса.
Значение
no-referrer-
Заголовок
Refererбудет полностью опущен. Информация о referrer не отправляется вместе с запросами. no-referrer-when-downgrade-
URL отправляется в качестве referrer, когда уровень безопасности протокола остается прежним (HTTP→HTTP, HTTPS→HTTPS), но не отправляется в менее защищенное место назначения (HTTPS→HTTP).
origin-
Отправлять только начало пути документа в качестве referrer во всех случаях. Документ
https://example.com/page.htmlотправит referrerhttps://example.com/. origin-when-cross-origin-
Отправлять полный URL при выполнении запроса с тем же происхождением, но только начало пути документа для других случаев.
same-origin-
Referrer будет отправлен для источников с тем же происхождением, но запросы с другим происхождением не будут содержать информацию о referrer.
strict-origin-
Отправлять только начало пути документа в качестве referrer, когда уровень безопасности протокола остается прежним (HTTPS→HTTPS), но не отправлять его в менее защищенное место назначения (HTTPS→HTTP).
strict-origin-when-cross-origin(по умолчанию)-
Это поведение по умолчанию пользовательского агента, если политика не указана. Отправлять полный URL при выполнении запроса с тем же происхождением, только начало пути при сохранении уровня безопасности протокола (HTTPS→HTTPS) и не отправлять заголовок в менее защищенное место назначения (HTTPS→HTTP).
unsafe-url-
Отправлять полный URL при выполнении запроса с тем же или другим происхождением.
Примечание: Эта политика может раскрыть происхождение и пути из защищенных TLS ресурсов в незащищенные. Тщательно продумайте последствия этого параметра.
Примеры
const iframe = document.createElement("iframe");
iframe.src = "/";
iframe.referrerPolicy = "unsafe-url";
const body = document.querySelector("body");
body.appendChild(iframe); // Fetch the image using the complete URL as the referrer
Спецификации
| Спецификация |
|---|
| HTML # dom-iframe-referrerpolicy |
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox для Android | Opera Android | Safari на iOS | Samsung Internet | WebView Android | |
referrerPolicy |
5251–52 | 79 | 50 | 3938–39 | 14 | 5251–52 | 50 | 41 | 14 | 6.05.0–6.0 | 5251–52 |
no-referrer-when-downgrade |
52 | 79 | 61–92 | 39 | 14 | 52 | 61–92 | 41 | 14 | 6.0 | 52 |
origin-when-cross-origin |
52 | 79 | 61–92 | 39 | 14 | 52 | 61–92 | 41 | 14 | 6.0 | 52 |
unsafe-url |
52 | 79 | 61–92 | 39 | 14 | 52 | 61–92 | 41 | 14 | 6.0 | 52 |
См. также
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/HTMLIFrameElement/referrerPolicy