Referrer Policy: strict-origin-when-cross-origin 是什么意思
时间: 2023-07-12 19:58:47 浏览: 310
Referrer Policy: strict-origin-when-cross-origin 是一个HTTP头部字段,用于控制浏览器在跨域请求时如何发送 Referer 头信息。具体来说,strict-origin-when-cross-origin 表示浏览器会在同源请求时发送完整的 Referer 头信息,但在跨域请求时仅发送源信息(协议 + 主机名 + 端口),不包含路径、查询参数和片段标识符。这样可以保护用户隐私,防止敏感信息泄露。
相关问题
Referrer Policy:strict-origin-when-cross-origin是什么意思
Referrer Policy: strict-origin-when-cross-origin是一种安全策略,用于控制浏览器在跨域请求时发送的HTTP Referer头信息。当浏览器从一个站点跳转到另一个站点时,Referer头信息会告诉目标站点请求来自哪个站点。strict-origin-when-cross-origin策略表示在跨域请求时,只有在目标站点和源站点具有相同的协议、主机名和端口号时才会发送Referer头信息,否则不发送。这可以帮助保护用户的隐私和安全,防止敏感信息泄露。
Referrer Policy: strict-origin-when-cross-origin 什么意思
"strict-origin-when-cross-origin" 是一种引荐策略(Referrer Policy),用于控制浏览器在跨域请求中如何传递引荐信息。引荐信息是指当用户从一个网页点击链接或提交表单到另一个网页时,浏览器会将来自原始网页的URL作为引荐信息一并发送给目标网页。
"strict-origin-when-cross-origin" 是一种相对严格的引荐策略。在该策略下,当从一个安全的(HTTPS)网站A跳转到另一个不同域名的网站B时,浏览器会将引荐信息发送给B,但如果从A跳转到同一域名下的另一个网站C,浏览器将不会发送引荐信息给C。这样做可以在一定程度上保护用户的隐私安全。
需要注意的是,这仅仅是一种浏览器端的策略,目标网站仍然可以通过其他方式获取到引荐信息,例如服务器端日志记录等。因此,引荐信息并不能完全保证用户的隐私安全。
阅读全文