Baseline Widely available *
Die Eigenschaft HTMLIFrameElement.referrerPolicy
widerspiegelt das HTML-Attribut referrerpolicy
des <iframe>
-Elements, das definiert, welcher Referrer beim Abrufen der Ressource gesendet wird.
no-referrer
Der Referer
-Header wird vollständig weggelassen. Es werden keine Referrer-Informationen mit den Anfragen gesendet.
no-referrer-when-downgrade
Die URL wird als Referrer gesendet, wenn das Sicherheitsniveau des Protokolls gleich bleibt (HTTPâHTTP, HTTPSâHTTPS), aber nicht zu einem weniger sicheren Ziel gesendet wird (HTTPSâHTTP).
origin
Nur der Ursprung des Dokuments wird in jedem Fall als Referrer gesendet. Das Dokument https://example.com/page.html
wird den Referrer https://example.com/
senden.
origin-when-cross-origin
Eine vollständige URL wird gesendet, wenn eine Anfrage im gleichen Ursprung durchgeführt wird, aber nur der Ursprung des Dokuments wird in anderen Fällen gesendet.
same-origin
Ein Referrer wird für gleichseitige Ursprünge gesendet, aber bei Cross-Origin-Anfragen werden keine Referrer-Informationen enthalten sein.
strict-origin
Nur der Ursprung des Dokuments wird als Referrer gesendet, wenn das Sicherheitsniveau des Protokolls gleich bleibt (HTTPSâHTTPS), aber nicht zu einem weniger sicheren Ziel gesendet wird (HTTPSâHTTP).
strict-origin-when-cross-origin
(Standard)
Dies ist das Standardverhalten des Benutzeragenten, wenn keine Richtlinie angegeben ist. Eine vollständige URL wird gesendet, wenn eine Anfrage im gleichen Ursprung durchgeführt wird, nur der Ursprung wird gesendet, wenn das Sicherheitsniveau des Protokolls gleich bleibt (HTTPSâHTTPS), und es wird kein Header zu einem weniger sicheren Ziel gesendet (HTTPSâHTTP).
unsafe-url
Eine vollständige URL wird gesendet, wenn eine Anfrage im gleichen Ursprung oder über Ursprünge hinweg durchgeführt wird.
Hinweis: Diese Richtlinie wird Ursprünge und Pfade von TLS-geschützten Ressourcen an unsichere Ursprünge leaken. Ãberlegen Sie sich die Auswirkungen dieser Einstellung sorgfältig.
const iframe = document.createElement("iframe");
iframe.src = "/";
iframe.referrerPolicy = "unsafe-url";
const body = document.querySelector("body");
body.appendChild(iframe); // Fetch the image using the complete URL as the referrer
Spezifikationen Browser-Kompatibilität Siehe auch MDN-Feedback-Box War diese Ãbersetzung hilfreich?
Diese Seite wurde automatisch aus dem Englischen übersetzt.
RetroSearch is an open source project built by @garambo | Open a GitHub Issue
Search and Browse the WWW like it's 1997 | Search results from DuckDuckGo
HTML:
3.2
| Encoding:
UTF-8
| Version:
0.7.4