HTML <iframe> referrerpolicy-egenskap

Definition och användning

referrerpolicy Egenskapen specificerar vilken hänvisningsinformation som ska skickas vid hämtning av iframe.

Exempel

Reglerar att ingen hänvisningsinformation ska skickas tillsammans med förfrågan:

<iframe src="https://codew3c.com/" referrerpolicy="no-referrer"></iframe>

Prova själv

Syntax

<iframe referrerpolicy="no-referrer|no-referrer-when-downgrade|origin|origin-when-cross-origin|same-origin|strict-origin-when-cross-origin|unsafe-url">

Attributvärde

Värde Beskrivning
no-referrer Hänvisningsinformationen kommer inte att skickas tillsammans med förfrågan.
no-referrer-when-downgrade Standard. Om det inte finns HTTPS, kommer hänvisningshuvudet inte att skickas till källan.
origin Skicka endast protokoll, värd och portinformation till förfrågningsklienten.
origin-when-cross-origin

För kränkande förfrågningar: Skicka endast protokoll, värd och portinformation.

För samma källa-förfrågningar: inkludera också sökväg information.

same-origin

För samma källa-förfrågningar, skicka referentinformation.

För överkorsgränsförfrågningar, skicka ingen referentinformation.

strict-origin

Skicka endast referentinformation när säkerhetsnivån är samma (t.ex. HTTPS till HTTPS).

Skicka inte till mindre säkra mål (t.ex. HTTPS till HTTP).

strict-origin-when-cross-origin

Skicka fullständig sökväg information vid samma källa-förfrågningar.

När säkerhetsnivån förblir oförändrad (t.ex. HTTPS till HTTPS), skicka endast källplatsinformation.

Skicka ingen huvudinformation till mindre säkra målwebbplatser (t.ex. HTTPS till HTTP).

unsafe-url

Skicka källinformation, sökväg och querystring-information (men inte inklusive fragment, lösenord eller användarnamn).

Detta värde betraktas som osäkert.

Webbläsarstöd

Numrerna i tabellen anger den första webbläsarens version som helt stöder detta egenskap.

Chrome Edge Firefox Safari Opera
Chrome Edge Firefox Safari Opera
51.0 79.0 50.0 11.1 38.0