خصائص referrerpolicy في <iframe> HTML

التعريف والاستخدام

referrerpolicy يُحدد الخاصية في إرسال معلومات الاستدلال عند الحصول على iframe.

مثال

يُحدد أن لا يتم إرسال معلومات referrer مع الطلب:

<iframe src="https://codew3c.com/" referrerpolicy="no-referrer"></iframe>

جرب بنفسك

النحو

<iframe referrerpolicy="no-referrer|no-referrer-when-downgrade|origin|origin-when-cross-origin|same-origin|strict-origin-when-cross-origin|unsafe-url">

قيمة الخاصية

القيمة الوصف
no-referrer لن يتم إرسال معلومات المُستدل مع الطلب.
no-referrer-when-downgrade الافتراضي. إذا لم يكن HTTPS، لن يتم إرسال رأس الاستدلال إلى المصدر.
origin يُرسل فقط إلى عميل الطلب معلومات البروتوكول والمضيف ومحور.
origin-when-cross-origin

للطلبات عبر المجال: يُرسل فقط معلومات البروتوكول والمضيف ومحور.

للطلبات من نفس الموقع: يجب أيضًا تضمين معلومات الطريق.

same-origin

إرسال معلومات المُشارك لطلبات نفس الموقع.

لا ترسل معلومات المُشارك لطلبات العبور.

strict-origin

إرسال معلومات المُشارك فقط عند تبادل مستوى الأمان نفسه (مثل HTTPS إلى HTTPS).

لا ترسل إلى وجهات غير آمنة (مثل HTTPS إلى HTTP).

strict-origin-when-cross-origin

عند إجراء طلبات من نفس الموقع، يُرسل معلومات الطريق الكاملة.

عندما يبقى مستوى الأمان ثابتًا (مثل HTTPS إلى HTTPS)، يُرسل فقط معلومات موقع المصدر.

لا ترسل أي معلومات رأس إلى موقع غير آمن (مثل HTTPS إلى HTTP).

unsafe-url

إرسال معلومات المصدر والطريق والخوارزمية (لكن لا تشمل الجزء، كلمة المرور أو الاسم المستخدم).

هذا القيمة يعتبر غير آمن.

دعم المتصفح

الرقم في الجدول يشير إلى إصدار المتصفح الذي يدعم الخاصية بشكل كامل.

Chrome Edge Firefox Safari Opera
Chrome Edge Firefox Safari Opera
51.0 79.0 50.0 11.1 38.0