Referrer Policy: strict-origin-when-cross-origin 微信小程序
时间: 2023-11-17 21:02:01 浏览: 424
Referrer Policy: strict-origin-when-cross-origin 是一个HTTP头部,用于控制浏览器在发送请求时如何传递Referer信息。当设置为strict-origin-when-cross-origin时,浏览器会在同源请求中发送Referer信息,在跨域请求中仅发送源信息,不发送路径和查询参数。这样可以保护用户的隐私信息,防止敏感信息泄露。在微信小程序中,也可以通过设置Referrer Policy来保护用户隐私信息。
相关问题
小程序Referrer Policy: strict-origin-when-cross-origin
小程序中的Referrer Policy: strict-origin-when-cross-origin是一种安全机制,用于控制在跨域访问时如何处理引用来源信息。该策略规定当请求从同源地址发起时,引用来源信息会被包含在请求中,但是当请求从非同源地址发起时,引用来源信息会被省略,以保护用户隐私和安全。这样可以防止敏感信息泄露给不信任的第三方网站。这个政策要求在跨域访问时只能提供原始来源的信息,而不是完整的引用来源URL。<span class="em">1</span><span class="em">2</span><span class="em">3</span>
#### 引用[.reference_title]
- *1* *2* *3* [解决Referrer Policy: strict-origin-when-cross-origin](https://blog.csdn.net/yunweifun/article/details/130158104)[target="_blank" data-report-click={"spm":"1018.2226.3001.9630","extra":{"utm_source":"vip_chatgpt_common_search_pc_result","utm_medium":"distribute.pc_search_result.none-task-cask-2~all~insert_cask~default-1-null.142^v93^chatsearchT3_1"}}] [.reference_item style="max-width: 100%"]
[ .reference_list ]
Referrer Policy:strict-origin-when-cross-origin
Referrer Policy是一种HTTP头部字段,用于控制浏览器在发起跨源请求时如何提供之前页面的来源信息给目标服务器。"strict-origin-when-cross-origin"策略表示当请求跨域时,浏览器只会发送原始域名作为referrer,而在同源请求或使用'same-origin'策略时,会像常规一样显示完整的URL。
这个策略的主要目的是保护用户的隐私,防止恶意网站滥用用户点击跟踪信息。它限制了从第三方来源获取完整URL的能力,只有在明确需要跨域通信的时候才泄露最少的信息,提高了安全性。
阅读全文