Referrer Policy: strict-origin-when-cross-origi
时间: 2023-09-22 11:13:44 浏览: 104
n,是什么意思?
Referrer Policy: strict-origin-when-cross-origin 是一种 HTTP header,用于控制浏览器在发送跨域请求时是否发送 Referer 头信息。如果设置了该 header,当浏览器从一个站点跳转到另一个站点时,只会在请求头中包含来源站点的信息(即 Origin 或 Referer),而不会包含具体的跳转页面 URL。这样可以保护用户的隐私信息,防止敏感信息泄露。同时,对于同源的请求,仍然会包含完整的 Referer 信息,方便站点进行统计分析等操作。
相关问题
Referrer Policy:strict-origin-when-cross-origin
Referrer Policy是一种HTTP头部字段,用于控制浏览器在发起跨源请求时如何提供之前页面的来源信息给目标服务器。"strict-origin-when-cross-origin"策略表示当请求跨域时,浏览器只会发送原始域名作为referrer,而在同源请求或使用'same-origin'策略时,会像常规一样显示完整的URL。
这个策略的主要目的是保护用户的隐私,防止恶意网站滥用用户点击跟踪信息。它限制了从第三方来源获取完整URL的能力,只有在明确需要跨域通信的时候才泄露最少的信息,提高了安全性。
Referrer Policy: strict-origin-when-cross-origin
Referrer Policy: strict-origin-when-cross-origin 是一种安全策略,用于指定浏览器在跨域请求时如何发送 Referer 头。具体地说,当从 HTTPS 站点向另一个域名发送请求时,该策略会将 Referer 头的值限制为来源页面的原始域名(即不包括路径和查询参数),但如果请求的目标站点和来源站点在同一域名下,则会发送完整的 Referer 头。这样可以保护用户的隐私和安全,防止敏感信息泄露。
阅读全文