Ατύπος HTML <iframe> referrerpolicy
Ορισμός και χρήση
referrerpolicy
Ο χαρακτηριστικός καθορίζει τις πληροφορίες αναφοράς που πρέπει να αποσταλούν κατά την απόκτηση iframe.
Παράδειγμα
Καθορίζεται ότι η πληροφορία referrer δεν θα αποσταλεί με το αίτημα:
<iframe src="https://codew3c.com/" referrerpolicy="no-referrer"></iframe>
Γραμματική
<iframe referrerpolicy="no-referrer|no-referrer-when-downgrade|origin|origin-when-cross-origin|same-origin|strict-origin-when-cross-origin|unsafe-url">
Αξία του χαρακτηριστικού
Τιμή | Περιγραφή |
---|---|
no-referrer | Δεν αποστέλλεται η πληροφορία του αναφέροντος με το αίτημα. |
no-referrer-when-downgrade | Προεπιλεγμένο. Αν δεν υπάρχει HTTPS, η επικαλούμενη επικεφαλίδα δεν θα αποσταλεί στη πηγή. |
origin | Αποστέλλεται μόνο στον πελάτη του αιτήματος η πληροφορία πρωτοκόλλου, του υπολογιστή και του portu. |
origin-when-cross-origin |
Για αιτήματα διασυνοριακής ζήτησης: Αποστέλλεται μόνο η πληροφορία πρωτοκόλλου, του υπολογιστή και του portu. Για αιτήματα ίδιου πηγαίου: θα πρέπει επίσης να περιλαμβάνονται πληροφορίες διαδρομής. |
same-origin |
Για αιτήματα ίδιου πηγαίου, αποστολή πληροφοριών αναφοράς. Για αιτήματα διασυνοριακής ζώνης, μη αποστολή πληροφοριών αναφοράς. |
strict-origin |
Αποστολή πληροφοριών αναφοράς μόνο όταν το επίπεδο ασφαλείας είναι το ίδιο (π.χ. HTTPS σε HTTPS). Μη αποστολή σε λιγότερο ασφαλείς στόχους (π.χ. HTTPS σε HTTP). |
strict-origin-when-cross-origin |
Αποστολή πλήρων πληροφοριών διαδρομής κατά την εκτέλεση αιτημάτων ίδιου πηγαίου. Όταν διατηρείται ο ίδιος επίπεδο ασφαλείας (π.χ. HTTPS σε HTTPS), αποστολή μόνο πληροφοριών της πηγής του ιστοτόπου. Μη αποστολή οποιωνδήποτε κεφαλίδων πληροφοριών σε λιγότερο ασφαλείς στόχους (π.χ. HTTPS σε HTTP). |
unsafe-url |
Αποστολή πληροφοριών πηγής, διαδρομής και αλφαβητικού συνδέσμου πληροφοριών ( αλλά όχι ομώνυμο, κωδικό πρόσβασης ή όνομα χρήστη). Αυτό το όρισμα θεωρείται μη ασφαλές. |
Υποστήριξη Browser
Τα αριθμήματα στην τаблицή σημειώνουν την έκδοση του πρώτου προγράμματος περιήγησης που υποστηρίζει αυτήν την ιδιότητα.
Chrome | Edge | Firefox | Safari | Opera |
---|---|---|---|---|
Chrome | Edge | Firefox | Safari | Opera |
51.0 | 79.0 | 50.0 | 11.1 | 38.0 |