HTMLScriptElement: свойство referrerPolicy
Базовая Широко поддерживается *
Данная функция хорошо отработана и работает во многих устройствах и версиях браузеров. Она доступна в браузерах с сентября 2021 года.
* Некоторые части этой функции могут иметь различный уровень поддержки.
Свойство referrerPolicy интерфейса HTMLScriptElement отражает атрибут HTML referrerpolicy элемента <script>, который определяет, как устанавливается referrer при загрузке скрипта и любых импортированных скриптов.
Значение
Строка; одна из следующих:
no-referrer-
Заголовок
Refererбудет полностью опущен. С запросами не отправляется никакая информация о referrer. no-referrer-when-downgrade-
URL отправляется как referrer, когда уровень безопасности протокола остаётся неизменным (например, HTTP→HTTP, HTTPS→HTTPS), но не отправляется в менее безопасное место назначения (например, HTTPS→HTTP).
origin-
Отправлять только происхождение документа как referrer во всех случаях. Документ
https://example.com/page.htmlотправит referrerhttps://example.com/. origin-when-cross-origin-
Отправлять полный URL при выполнении запроса с тем же происхождением, но отправлять только происхождение документа в других случаях.
same-origin-
Referrer будет отправлен для происхождений одного сайта, но запросы с другим происхождением не будут содержать информацию о referrer.
strict-origin-
Отправлять только происхождение документа как referrer, когда уровень безопасности протокола остаётся неизменным (например, HTTPS→HTTPS), но не отправлять его в менее безопасное место назначения (например, HTTPS→HTTP).
strict-origin-when-cross-origin(по умолчанию)-
Это поведение по умолчанию пользователя, если политика не указана. Отправлять полный URL при выполнении запроса с тем же происхождением, отправлять только происхождение, когда уровень безопасности протокола остаётся неизменным (например, HTTPS→HTTPS), и не отправлять заголовок в менее безопасное место назначения (например, HTTPS→HTTP).
unsafe-url-
Отправлять полный URL при выполнении запроса с тем же или другим происхождением. Эта политика может раскрыть происхождение и пути из защищенных TLS ресурсов в небезопасные происхождения. Внимательно рассмотрите последствия этого параметра.
Примечание: Пустое значение строки ("") является как значением по умолчанию, так и значением по умолчанию, если referrerpolicy не поддерживается. Если referrerpolicy не указан явно в элементе <script>, он примет политику referrer более высокого уровня, т. е. ту, что установлена для всего документа или домена. Если политика более высокого уровня недоступна, пустая строка считается эквивалентной no-referrer-when-downgrade.
Примеры
const scriptElem = document.createElement("script");
scriptElem.src = "/";
scriptElem.referrerPolicy = "unsafe-url";
document.body.appendChild(scriptElem);
Спецификации
| Спецификация |
|---|
| HTML # dom-script-referrerpolicy |
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | ||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Opera | Safari | Chrome Android | Firefox для Android | Opera Android | Safari на iOS | Samsung Internet | WebView Android | |
referrerPolicy |
70 | 79 | 65 | 57 | 14 | 70 | 65 | 49 | 14 | 10.0 | 70 |
no-referrer-when-downgrade |
70 | 79 | 65–92 | 57 | 14 | 70 | 65–92 | 49 | 14 | 10.0 | 70 |
origin-when-cross-origin |
70 | 79 | 65–92 | 57 | 14 | 70 | 65–92 | 49 | 14 | 10.0 | 70 |
unsafe-url |
70 | 79 | 65–92 | 57 | 14 | 70 | 65–92 | 49 | 14 | 10.0 | 70 |
См. также
© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/HTMLScriptElement/referrerPolicy