HTML <iframe> referrerpolicy-egenskap
Definition och användning
referrerpolicy
Egenskapen specificerar vilken hänvisningsinformation som ska skickas vid hämtning av iframe.
Exempel
Reglerar att ingen hänvisningsinformation ska skickas tillsammans med förfrågan:
<iframe src="https://codew3c.com/" referrerpolicy="no-referrer"></iframe>
Syntax
<iframe referrerpolicy="no-referrer|no-referrer-when-downgrade|origin|origin-when-cross-origin|same-origin|strict-origin-when-cross-origin|unsafe-url">
Attributvärde
Värde | Beskrivning |
---|---|
no-referrer | Hänvisningsinformationen kommer inte att skickas tillsammans med förfrågan. |
no-referrer-when-downgrade | Standard. Om det inte finns HTTPS, kommer hänvisningshuvudet inte att skickas till källan. |
origin | Skicka endast protokoll, värd och portinformation till förfrågningsklienten. |
origin-when-cross-origin |
För kränkande förfrågningar: Skicka endast protokoll, värd och portinformation. För samma källa-förfrågningar: inkludera också sökväg information. |
same-origin |
För samma källa-förfrågningar, skicka referentinformation. För överkorsgränsförfrågningar, skicka ingen referentinformation. |
strict-origin |
Skicka endast referentinformation när säkerhetsnivån är samma (t.ex. HTTPS till HTTPS). Skicka inte till mindre säkra mål (t.ex. HTTPS till HTTP). |
strict-origin-when-cross-origin |
Skicka fullständig sökväg information vid samma källa-förfrågningar. När säkerhetsnivån förblir oförändrad (t.ex. HTTPS till HTTPS), skicka endast källplatsinformation. Skicka ingen huvudinformation till mindre säkra målwebbplatser (t.ex. HTTPS till HTTP). |
unsafe-url |
Skicka källinformation, sökväg och querystring-information (men inte inklusive fragment, lösenord eller användarnamn). Detta värde betraktas som osäkert. |
Webbläsarstöd
Numrerna i tabellen anger den första webbläsarens version som helt stöder detta egenskap.
Chrome | Edge | Firefox | Safari | Opera |
---|---|---|---|---|
Chrome | Edge | Firefox | Safari | Opera |
51.0 | 79.0 | 50.0 | 11.1 | 38.0 |