CSP: referrer
CSP: referrer
Устаревший: Эта функция больше не рекомендуется. Хотя некоторые браузеры могут её поддерживать, она может быть удалена из соответствующих веб-стандартов, может быть в процессе удаления или сохраняться только для совместимости. Избегайте её использования и, если возможно, обновите существующий код; см. таблицу совместимости внизу этой страницы для принятия решения. Имейте в виду, что эта функция может перестать работать в любое время.
Нестандартный: Эта функция не является стандартной и не находится на пути к стандартизации. Не используйте её на производственных сайтах, обращённых к Интернету: она не будет работать для каждого пользователя. Также могут быть значительные несовместимости между реализациями, и поведение может измениться в будущем.
Директива HTTP Content-Security-Policy (CSP) referrer использовалась для указания информации в заголовке Referer (с одним r , так как это была опечатка в оригинальном спецификации) для ссылок, уходящих с одной страницы. Этот API устарел и удалён из браузеров.
Примечание: Используйте заголовок Referrer-Policy вместо этого.
Синтаксис
Content-Security-Policy: referrer <referrer-policy>;
где <referrer-policy> может принимать одно из следующих значений:
- "no-referrer"
-
Заголовок
Refererбудет полностью опущен. Никакая информация о ссылке не отправляется вместе с запросами. - "none-when-downgrade"
-
Это поведение по умолчанию для пользователя агента, если не указана политика. Происхождение отправляется как ссылка на первоначально безопасное место назначения (HTTPS->HTTPS), но не отправляется в менее безопасное место назначения (HTTPS->HTTP).
- "origin"
-
В каждом случае отправлять только происхождение документа в качестве ссылки. Документ
https://example.com/page.htmlбудет отправлять ссылкуhttps://example.com/. - "origin-when-cross-origin" / "origin-when-crossorigin"
-
Отправлять полный URL при выполнении запроса с тем же происхождением, но отправлять только происхождение документа в других случаях.
- "unsafe-url"
-
Отправлять полный URL (без параметров) при выполнении запроса с тем же происхождением или с другим происхождением. Эта политика может раскрыть происхождение и пути из защищённых TLS ресурсов в небезопасные происхождения. Тщательно рассмотрите последствия этого параметра.
Примеры
Content-Security-Policy: referrer "none";
Спецификации
Не входит в состав какой-либо спецификации.
Совместимость с браузерами
| Рабочие столы | Мобильные устройства | |||||||||||
|---|---|---|---|---|---|---|---|---|---|---|---|---|
| Chrome | Edge | Firefox | Internet Explorer | Opera | Safari | WebView Android | Chrome Android | Firefox for Android | Opera Android | Safari on IOS | Samsung Internet | |
referrer |
33-56 |
Нет |
37-62 |
Нет |
20-43 |
Нет |
4.4.3-56 |
33-56 |
37-62 |
20-43 |
Нет |
2.0-6.0 |
См. также
Content-Security-Policy-
заголовок
Referrer-Policy -
заголовок
Referer
© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/referrer