【】策略
优采云 发布时间: 2021-08-22 22:00【】策略
之间
,如果出现在错误的位置,会被忽略。同样,如果没有为其定义内容属性,或者内容属性为空,也会被忽略。如果 content 属性不是有效值,浏览器会自动选择最严格的 no-referrer 策略。
标签的referrer属性
也可以通过在标签中添加referrer属性来指定Referrer策略,格式如下:
xxx
这个方法只影响这个链接。另外,标签的referrer策略只有三种:不传、只传、双传。此外,为单个链路设置的策略优先级高于 CSP 和 CSP。
需要说明的是,经过我的测试,目前没有浏览器支持referrer属性。现阶段,如果要去除单个链接的Referrer,建议使用以下更好的支持方法():
xxx
再重复一遍,当前浏览器仍然保留对never、default和always的支持,但不再推荐。
可以看到,通过新的Referrer策略,网站拥有者可以选择更高的安全级别,确保用户隐私不被泄露;他们也可以选择较低的安全级别来获得一些便利,相比之前只有浏览器默认策略可以一刀切,确实灵活了很多。
更新说明
写完这篇文章后,Origin When Cross-origin 策略的命令值发生了变化。详情请点击查看。
本文链接:,
--EOF--