Referrer Policy
时间: 2024-03-21 22:42:14 浏览: 69
fastify-referrer-policy:固定插件以设置Referrer-Policy HTTP标头
Referrer Policy(引用者策略)是一个HTTP头部,它控制浏览器在发送请求时是否包含Referer(引用者)头部信息,该头部信息包含了当前页面的URL地址。Referrer Policy可以用来保护用户的隐私,因为通过Referer头部信息,网站可以获取到用户访问来源的信息,包括用户的浏览历史、搜索关键字等。
Referrer Policy有以下几个取值:
- no-referrer:不发送Referer头部信息。
- no-referrer-when-downgrade:默认值,对于HTTPS请求,不发送Referer头部信息;对于HTTP请求,发送完整的URL地址作为Referer头部信息。
- same-origin:只在请求和当前页面同源的情况下发送Referer头部信息。
- origin:只发送当前页面的来源地址(协议、域名、端口)作为Referer头部信息。
- strict-origin:只在请求和当前页面同源的情况下发送Referer头部信息,并且不包含路径信息。
- origin-when-cross-origin:对于同源请求,只发送当前页面的来源地址作为Referer头部信息;对于跨域请求,发送完整的URL地址作为Referer头部信息。
- strict-origin-when-cross-origin:对于同源请求,只发送当前页面的来源地址作为Referer头部信息;对于跨域请求,只发送当前页面的来源地址(协议、域名、端口)作为Referer头部信息,并且不包含路径信息。
可以在HTTP响应头部中添加Referrer-Policy头部信息来设置引用者策略,例如:
```
Referrer-Policy: no-referrer
```
以上代码设置了引用者策略为no-referrer,表示浏览器在发送请求时不会发送Referer头部信息。
阅读全文