Baseline Widely available *
Die referrerPolicy
-Eigenschaft der HTMLScriptElement
-Schnittstelle spiegelt die HTML-referrerpolicy
des <script>
-Elements wider, die definiert, wie der Referrer gesetzt wird, wenn das Skript und alle von ihm importierten Skripte abgerufen werden.
Ein String, einer der folgenden:
no-referrer
Der Referer
-Header wird vollständig weggelassen. Es werden keine Referrer-Informationen mit Anfragen gesendet.
no-referrer-when-downgrade
Die URL wird als Referrer gesendet, wenn das Sicherheitslevel des Protokolls gleich bleibt (z.B. HTTPâHTTP, HTTPSâHTTPS), aber nicht an eine weniger sichere Zieladresse (z.B., HTTPSâHTTP) gesendet.
origin
Nur die Herkunft des Dokuments wird in allen Fällen als Referrer gesendet. Das Dokument https://example.com/page.html
sendet den Referrer https://example.com/
.
origin-when-cross-origin
Eine vollständige URL wird gesendet, wenn eine Anfrage von derselben Herkunft stammt, aber nur die Herkunft des Dokuments wird in anderen Fällen gesendet.
same-origin
Ein Referrer wird für gleichseitige Ursprünge gesendet, aber Cross-Origin-Anfragen enthalten keine Referrer-Informationen.
strict-origin
Nur die Herkunft des Dokuments wird als Referrer gesendet, wenn das Sicherheitslevel des Protokolls gleich bleibt (z.B., HTTPSâHTTPS), aber nicht an eine weniger sichere Zieladresse (z.B., HTTPSâHTTP).
strict-origin-when-cross-origin
(Standard)
Dies ist das Standardverhalten des Benutzeragenten, wenn keine Richtlinie angegeben ist. Eine vollständige URL wird gesendet, wenn eine Anfrage von derselben Herkunft stammt; nur die Herkunft wird gesendet, wenn das Sicherheitslevel des Protokolls gleich bleibt (z.B., HTTPSâHTTPS), und es wird kein Header an eine weniger sichere Zieladresse gesendet (z.B., HTTPSâHTTP).
unsafe-url
Eine vollständige URL wird gesendet, wenn eine Anfrage von derselben oder einer anderen Herkunft kommt. Diese Richtlinie wird Ursprünge und Pfade von TLS-geschützten Ressourcen an unsichere Ursprünge leaken. Ãberlegen Sie sorgfältig die Auswirkungen dieser Einstellung.
Hinweis: Ein leerer Zeichenfolgenwert (""
) ist sowohl der Standardwert als auch ein Ersatzwert, wenn referrerpolicy
nicht unterstützt wird. Wenn referrerpolicy
nicht explizit auf dem <script>
-Element angegeben ist, übernimmt es eine höherstufige Referrerpolitik, d.h. eine, die für das gesamte Dokument oder die gesamte Domain festgelegt ist. Wenn keine höherstufige Politik verfügbar ist, wird die leere Zeichenfolge als gleichbedeutend mit no-referrer-when-downgrade
behandelt.
const scriptElem = document.createElement("script");
scriptElem.src = "/";
scriptElem.referrerPolicy = "unsafe-url";
document.body.appendChild(scriptElem);
Spezifikationen Browser-Kompatibilität Siehe auch MDN-Feedback-Box War diese Ãbersetzung hilfreich?
Diese Seite wurde automatisch aus dem Englischen übersetzt.
RetroSearch is an open source project built by @garambo | Open a GitHub Issue
Search and Browse the WWW like it's 1997 | Search results from DuckDuckGo
HTML:
3.2
| Encoding:
UTF-8
| Version:
0.7.4