网站内容更新策略(Mozilla认为Firefox应该采取更加严格的referrer策略(图))
优采云 发布时间: 2022-02-26 20:15网站内容更新策略(Mozilla认为Firefox应该采取更加严格的referrer策略(图))
Mozilla 宣布,从其 Firefox 浏览器的下一个版本开始,它将引入更严格的引荐来源网址政策,以保护 Firefox 用户的隐私。
Referrer(由于历史原因在代码中引用)参数是http请求头中的关键参数,表示用户从哪个页面发起请求。然而,referrer 标头通常收录用户的隐私数据,例如用户在referrer网站 上阅读了哪个文章,甚至是网站 上的用户帐户信息。因此,W3C 官方提出了一些候选策略 Referrer Policy 来规范 referrer 内容。
目前,Firefox默认的referrer策略是“strict-origin-when-cross-origin”,即从HTTPS网站跳转到HTTP网站或者请求其资源时(安全降级HTTPS→HTTP),不显示推荐人的信息。在其他情况下(安全对等 HTTPS→HTTPS 或 HTTP→HTTP),源 网站 的完整 URL 信息将显示在引用者中。但是,由于当前的网络正在朝着全面使用 HTTPS 的方向发展,Mozilla 认为 Firefox 应该采用更严格的引荐来源网址政策。
新的referrer策略为“strict-origin-when-cross-origin”,不仅将请求信息从HTTPS截断为HTTP,还截断了所有跨域请求的路径和查询信息。Mozilla 表示,从版本 87 开始,Firefox 将对所有导航请求、重定向请求和子资源(图像、样式、脚本)请求应用新的默认引用策略,从而带来更加私密的浏览体验。