项目html strict-origin-when-cross-origin
时间: 2023-11-04 20:57:48 浏览: 111
cross-origin
关于项目中的`html strict-origin-when-cross-origin`,它实际上是一个浏览器的安全策略,用于限制跨域资源的访问。当浏览器发现有跨域请求时,它会根据该策略来决定如何处理这些请求。
具体来说,当跨域请求发生时,浏览器会将请求头中的`Referer`字段设置为`strict-origin-when-cross-origin`。这意味着在跨域请求中,只有在目标站点是安全的(即使用 HTTPS 协议)时,才会将完整的 `Referer` 头信息发送给目标服务器。当目标站点不安全时(即使用 HTTP 协议),浏览器会将 `Referer` 头信息省略或修改为只包含源站点信息。
这种策略的目的是保护用户隐私和安全。它可以防止在非安全站点上通过 `Referer` 头信息泄漏敏感信息,但同时也限制了一些使用 `Referer` 头信息的功能。
阅读全文