Inadai HTML <iframe> referrerpolicy mafanikio

Inadai na matumizi

referrerpolicy Inadai kwamba kina kina haukuwa kusafiri na taarifa za mtokeo kwa kushiriki iframe.

Mfano

Inadai kwamba hatujafikia taarifa za mtokeo kwa kushiriki mkataba:

<iframe src="https://codew3c.com/" referrerpolicy="no-referrer"></iframe>

Jifunze tena

Muundo

<iframe referrerpolicy="no-referrer|no-referrer-when-downgrade|origin|origin-when-cross-origin|same-origin|strict-origin-when-cross-origin|unsafe-url">

Wazitoa wa kina

Wazitoa Maelezo
no-referrer Haukuwa kusafiri na taarifa za mtokeo kwa kushiriki mkataba.
no-referrer-when-downgrade Chaguo kwa kawaida. Ikiwa haukuwa na HTTPS, kichwa cha ujumbe haukuwa kuwa kwa mtokeo.
origin Kusafiri na taarifa za protokol, kifungu na jumuiya kwa mkataba wa tafadhali.
origin-when-cross-origin

Kwa matumizi ya kimaadili: Kusafiri na taarifa za protokol, kifungu na jumuiya.

对于同源请求:还需包括路径信息。

same-origin

对于同源请求,发送引用者信息。

对于跨域请求,不发送引用者信息。

strict-origin

仅在安全级别相同(例如 HTTPS 到 HTTPS)时才发送引用者信息。

不要发送到不太安全的目的地(例如 HTTPS 到 HTTP)。

strict-origin-when-cross-origin

在进行同源请求时,发送完整路径信息。

当安全级别保持不变时(例如 HTTPS 到 HTTPS),仅发送源站点信息。

不向较不安全的目标站点发送任何头信息(例如 HTTPS 到 HTTP)。

unsafe-url

发送来源、路径和查询字符串信息(但不包括片段、密码或用户名)。

此值被视为不安全的。

浏览器支持

表中的数字注明了首个完全支持该属性的浏览器版本。

Chrome Edge Firefox Safari Opera
Chrome Edge Firefox Safari Opera
51.0 79.0 50.0 11.1 38.0