HTML <script> referrerpolicy-eigenschap
Definitie en gebruik
referrerpolicy
De eigenschap bepaalt de referentie-informatie die moet worden verzonden bij het ophalen van het script.
Voorbeeld
Referrerpolicy instellen voor script:
<script src="myscripts.js" referrerpolicy="origin"></script>
Syntaxis
<script referrerpolicy="no-referrer|no-referrer-when-downgrade|origin|origin-when-cross-origin|same-origin|strict-origin-when-cross-origin|unsafe-url">
Eigenschapswaarde
Waarde | Beschrijving |
---|---|
no-referrer | Geen referentie-informatie verzenden. |
no-referrer-when-downgrade |
Standaardwaarde. Als het beveiligingsniveau van het protocol onveranderd blijft of hoger is (van HTTP naar HTTP, van HTTPS naar HTTPS, van HTTP naar HTTPS is toegestaan), wordt de oorspronkelijke bron, pad en querystring verzonden. Als het beveiligingsniveau van het protocol laag is (van HTTPS naar HTTP is niet toegestaan), wordt geen inhoud verzonden. |
origin | De bron van het document wordt verzonden (protocol, host en poort). |
origin-when-cross-origin | Voor cross-domain verzoeken wordt de bron van het document verzonden. Voor oorsprongsverzoeken wordt de bron, het pad en de query string van het document verzonden. |
same-origin | Voor oorsprongsverzoeken wordt de referentie (referrer) verzonden. Voor cross-domain verzoeken wordt geen referentie verzonden. |
strict-origin-when-cross-origin |
Als het beveiligingsniveau van het protocol onveranderd blijft of hoger is (van HTTP naar HTTP, van HTTPS naar HTTPS en van HTTP naar HTTPS), wordt de broninformatie verzonden. Voor lagere beveiligingniveaus (van HTTPS naar HTTP) wordt geen inhoud verzonden. |
unsafe-url | Stuur de bron, het pad en de query string door (onafhankelijk van het beveiligingsniveau). Gebruik deze waarde met voorzichtigheid! |
Browserondersteuning
De cijfers in de tabel vermelden de versie van de eerste browser die deze eigenschap volledig ondersteunt.
Chrome | Edge | Firefox | Safari | Opera |
---|---|---|---|---|
Chrome | Edge | Firefox | Safari | Opera |
70.0 | 79.0 | 65.0 | Niet ondersteund | Ondersteuning |