Spec-Zone.ru › Web APIs

HTMLScriptElement: свойство referrerPolicy

Базовая Широко поддерживается *

Данная функция хорошо отработана и работает во многих устройствах и версиях браузеров. Она доступна в браузерах с сентября 2021 года.

* Некоторые части этой функции могут иметь различный уровень поддержки.

  • Узнать больше
  • Показать полную совместимость
  • Отправить отзыв

Свойство referrerPolicy интерфейса HTMLScriptElement отражает атрибут HTML referrerpolicy элемента <script>, который определяет, как устанавливается referrer при загрузке скрипта и любых импортированных скриптов.

Значение

Строка; одна из следующих:

no-referrer

Заголовок Referer будет полностью опущен. С запросами не отправляется никакая информация о referrer.

no-referrer-when-downgrade

URL отправляется как referrer, когда уровень безопасности протокола остаётся неизменным (например, HTTP→HTTP, HTTPS→HTTPS), но не отправляется в менее безопасное место назначения (например, HTTPS→HTTP).

origin

Отправлять только происхождение документа как referrer во всех случаях. Документ https://example.com/page.html отправит referrer https://example.com/.

origin-when-cross-origin

Отправлять полный URL при выполнении запроса с тем же происхождением, но отправлять только происхождение документа в других случаях.

same-origin

Referrer будет отправлен для происхождений одного сайта, но запросы с другим происхождением не будут содержать информацию о referrer.

strict-origin

Отправлять только происхождение документа как referrer, когда уровень безопасности протокола остаётся неизменным (например, HTTPS→HTTPS), но не отправлять его в менее безопасное место назначения (например, HTTPS→HTTP).

strict-origin-when-cross-origin (по умолчанию)

Это поведение по умолчанию пользователя, если политика не указана. Отправлять полный URL при выполнении запроса с тем же происхождением, отправлять только происхождение, когда уровень безопасности протокола остаётся неизменным (например, HTTPS→HTTPS), и не отправлять заголовок в менее безопасное место назначения (например, HTTPS→HTTP).

unsafe-url

Отправлять полный URL при выполнении запроса с тем же или другим происхождением. Эта политика может раскрыть происхождение и пути из защищенных TLS ресурсов в небезопасные происхождения. Внимательно рассмотрите последствия этого параметра.

Примечание: Пустое значение строки ("") является как значением по умолчанию, так и значением по умолчанию, если referrerpolicy не поддерживается. Если referrerpolicy не указан явно в элементе <script>, он примет политику referrer более высокого уровня, т. е. ту, что установлена для всего документа или домена. Если политика более высокого уровня недоступна, пустая строка считается эквивалентной no-referrer-when-downgrade.

Примеры

const scriptElem = document.createElement("script");
scriptElem.src = "/";
scriptElem.referrerPolicy = "unsafe-url";
document.body.appendChild(scriptElem);

Спецификации

Спецификация
HTML
# dom-script-referrerpolicy

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Opera Safari Chrome Android Firefox для Android Opera Android Safari на iOS Samsung Internet WebView Android
referrerPolicy 70 79 65 57 14 70 65 49 14 10.0 70
no-referrer-when-downgrade 70 79 65–92 57 14 70 65–92 49 14 10.0 70
origin-when-cross-origin 70 79 65–92 57 14 70 65–92 49 14 10.0 70
unsafe-url 70 79 65–92 57 14 70 65–92 49 14 10.0 70

См. также

  • HTMLIFrameElement.referrerPolicy

© 2005–2024 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/API/HTMLScriptElement/referrerPolicy

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API