Attributo referrerpolicy di HTML <script>
Definizione e uso
referrerpolicy
L'attributo definisce le informazioni del referente da inviare quando si ottiene lo script.
Esempio
Impostare referrerpolicy per lo script:
<script src="myscripts.js" referrerpolicy="origin"></script>
Sintassi
<script referrerpolicy="no-referrer|no-referrer-when-downgrade|origin|origin-when-cross-origin|same-origin|strict-origin-when-cross-origin|unsafe-url">
Valore dell'attributo
Valore | Descrizione |
---|---|
no-referrer | Non inviare informazioni sul referente. |
no-referrer-when-downgrade |
Valore predefinito. Se il livello di sicurezza del protocollo rimane invariato o aumenta (da HTTP a HTTP, da HTTPS a HTTPS, da HTTP a HTTPS è possibile), inviare l'origine originale, il percorso e la stringa di ricerca. Se il livello di sicurezza del protocollo è basso (da HTTPS a HTTP non funziona), non inviare alcun contenuto. |
origine | Inviare l'origine del documento (protocollo, host e porta). |
origin-when-cross-origin | Per richieste di origine diversa, inviare l'origine del documento. Per richieste di origine identica, inviare l'origine del documento, il percorso e la stringa di ricerca. |
same-origin | Per richieste di origine identica, inviare il referente (referrer). Per richieste di origine diversa, non inviare il referente. |
strict-origin-when-cross-origin |
Se il livello di sicurezza del protocollo rimane invariato o è superiore (da HTTP a HTTP, da HTTPS a HTTPS e da HTTP a HTTPS), viene inviata l'informazione dell'origine. Per livelli di sicurezza inferiori (dal HTTPS a HTTP), non viene inviato alcun contenuto. |
unsafe-url | Inviare origine, percorso e stringa di ricerca (indipendentemente dal livello di sicurezza). Utilizzare questo valore con cautela! |
Supporto del browser
I numeri nella tabella indicano la versione del browser che supporta per la prima volta questa proprietà.
Chrome | Edge | Firefox | Safari | Opera |
---|---|---|---|---|
Chrome | Edge | Firefox | Safari | Opera |
70.0 | 79.0 | 65.0 | Non supportato | Supporto |