Мета встановлення реферера полягає в тому, щоб визначити, чи потрібно передавати оригінальну URL-адресу веб-сайту за межами сайту під час переходу на ім’я домену за межами сайту. Браузер за умовчанням передає URL-адресу за межами сайту, тому за замовчуванням за межами сайту веб-сайт сайту може відстежувати вхідний веб-сайт, але він може вимкнути його через налаштування (джерело цитати).
додати код
//所有请求不发送 <meta name="referrer" content="no-referrer"> //同源的请求,会发送referrer <meta name="referrer" content="same-origin">
Довідкова документація:https://www.w3.org/TR/2017/CR-referrer-policy-20170126/#referrer-policies
enum ReferrerPolicy { "", "no-referrer", "no-referrer-when-downgrade", "same-origin", "origin", "strict-origin", "origin-when-cross-origin", "strict-origin-when-cross-origin", "unsafe-url" };
порожній рядокno-referrer Усі запити не надсилають реферераno-referrer-when-downgrade Значення за замовчуванням, реферер не надсилається під час запиту https на httpsame-origin Для запитів з того самого джерела буде надіслано реферер.origin Його буде надіслано, але буде надіслано лише інформацію про протокол і доменне ім’я.strict-origin Він буде надісланий, але лише інформація про протокол і доменне ім’я не буде надіслано, якщо запит буде надіслано з https на http.origin-when-cross-origin Для запитів з одного джерела надсилатиметься реферер. У випадку з різних джерел надсилатиметься лише інформація про протокол і ім’я домену.strict-origin-when-cross-origin Для запитів з того ж джерела буде надіслано посилання для запитів з https, посилання не буде надіслано.unsafe-url Надсилайте реферера в будь-який часДоступні 4 методи:
Referrer-Policy: origin<meta>Елемент змінює політику реферера та безпосередньо змінює вміст під назвою реферер. <meta name="referrer" content="origin"><a>, <area>, <img>, <iframe>, або<link>Елемент задає атрибут referrerpolicy <a href="http://example.com" referrerpolicy="origin"><a>, <area>, <link>Елемент встановлює зв'язок зв'язку rel <a href="http://example.com" rel="noreferrer"><meta name="referrer" content="no-referrer"> Наразі статистика Baidu, cnzz та інша статистика буде недійсною.<meta name="referrer" content="no-referrer">, щоб уникнути стеження за потоком.