HTML <script> referrerpolicy-eigenschap

Definitie en gebruik

referrerpolicy De eigenschap bepaalt de referentie-informatie die moet worden verzonden bij het ophalen van het script.

Voorbeeld

Referrerpolicy instellen voor script:

<script src="myscripts.js" referrerpolicy="origin"></script>

Syntaxis

<script referrerpolicy="no-referrer|no-referrer-when-downgrade|origin|origin-when-cross-origin|same-origin|strict-origin-when-cross-origin|unsafe-url">

Eigenschapswaarde

Waarde Beschrijving
no-referrer Geen referentie-informatie verzenden.
no-referrer-when-downgrade

Standaardwaarde. Als het beveiligingsniveau van het protocol onveranderd blijft of hoger is (van HTTP naar HTTP, van HTTPS naar HTTPS, van HTTP naar HTTPS is toegestaan), wordt de oorspronkelijke bron, pad en querystring verzonden.

Als het beveiligingsniveau van het protocol laag is (van HTTPS naar HTTP is niet toegestaan), wordt geen inhoud verzonden.

origin De bron van het document wordt verzonden (protocol, host en poort).
origin-when-cross-origin Voor cross-domain verzoeken wordt de bron van het document verzonden. Voor oorsprongsverzoeken wordt de bron, het pad en de query string van het document verzonden.
same-origin Voor oorsprongsverzoeken wordt de referentie (referrer) verzonden. Voor cross-domain verzoeken wordt geen referentie verzonden.
strict-origin-when-cross-origin

Als het beveiligingsniveau van het protocol onveranderd blijft of hoger is (van HTTP naar HTTP, van HTTPS naar HTTPS en van HTTP naar HTTPS), wordt de broninformatie verzonden.

Voor lagere beveiligingniveaus (van HTTPS naar HTTP) wordt geen inhoud verzonden.

unsafe-url Stuur de bron, het pad en de query string door (onafhankelijk van het beveiligingsniveau). Gebruik deze waarde met voorzichtigheid!

Browserondersteuning

De cijfers in de tabel vermelden de versie van de eerste browser die deze eigenschap volledig ondersteunt.

Chrome Edge Firefox Safari Opera
Chrome Edge Firefox Safari Opera
70.0 79.0 65.0 Niet ondersteund Ondersteuning