Spec-Zone.ru › HTTP

CSP: referrer

CSP: referrer

Устаревший: Эта функция больше не рекомендуется. Хотя некоторые браузеры могут её поддерживать, она может быть удалена из соответствующих веб-стандартов, может быть в процессе удаления или сохраняться только для совместимости. Избегайте её использования и, если возможно, обновите существующий код; см. таблицу совместимости внизу этой страницы для принятия решения. Имейте в виду, что эта функция может перестать работать в любое время.

Нестандартный: Эта функция не является стандартной и не находится на пути к стандартизации. Не используйте её на производственных сайтах, обращённых к Интернету: она не будет работать для каждого пользователя. Также могут быть значительные несовместимости между реализациями, и поведение может измениться в будущем.

Директива HTTP Content-Security-Policy (CSP) referrer использовалась для указания информации в заголовке Referer (с одним r , так как это была опечатка в оригинальном спецификации) для ссылок, уходящих с одной страницы. Этот API устарел и удалён из браузеров.

Примечание: Используйте заголовок Referrer-Policy вместо этого.

Синтаксис

Content-Security-Policy: referrer <referrer-policy>;

где <referrer-policy> может принимать одно из следующих значений:

"no-referrer"

Заголовок Referer будет полностью опущен. Никакая информация о ссылке не отправляется вместе с запросами.

"none-when-downgrade"

Это поведение по умолчанию для пользователя агента, если не указана политика. Происхождение отправляется как ссылка на первоначально безопасное место назначения (HTTPS->HTTPS), но не отправляется в менее безопасное место назначения (HTTPS->HTTP).

"origin"

В каждом случае отправлять только происхождение документа в качестве ссылки. Документ https://example.com/page.html будет отправлять ссылку https://example.com/.

"origin-when-cross-origin" / "origin-when-crossorigin"

Отправлять полный URL при выполнении запроса с тем же происхождением, но отправлять только происхождение документа в других случаях.

"unsafe-url"

Отправлять полный URL (без параметров) при выполнении запроса с тем же происхождением или с другим происхождением. Эта политика может раскрыть происхождение и пути из защищённых TLS ресурсов в небезопасные происхождения. Тщательно рассмотрите последствия этого параметра.

Примеры

Content-Security-Policy: referrer "none";

Спецификации

Не входит в состав какой-либо спецификации.

Совместимость с браузерами

Рабочие столы Мобильные устройства
Chrome Edge Firefox Internet Explorer Opera Safari WebView Android Chrome Android Firefox for Android Opera Android Safari on IOS Samsung Internet
referrer
33-56
Нет
37-62
Нет
20-43
Нет
4.4.3-56
33-56
37-62
20-43
Нет
2.0-6.0

См. также

  • Content-Security-Policy
  • заголовок Referrer-Policy
  • заголовок Referer

© 2005–2022 MDN contributors.
Licensed under the Creative Commons Attribution-ShareAlike License v2.5 or later.
https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Content-Security-Policy/referrer

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API