首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Chrome 新的默认 Referrer-Policy : strict-origin-when-cross-origin

    no-referrer-when-downgrade (默认值) 在同等安全级别的情况下,引用页面的地址会被发送(HTTPS->HTTPS),但是在降级的情况下不会被发送 (HTTPS->HTTP)。...no-referrer-when-downgrade 是跨浏览器的一种广泛的默认策略。但是现在,许多浏览器正处于向更多提高隐私的默认设置过渡的阶段。...Chrome 计划在85版开始 将其切换默认策略 no-referrer-when-downgrade 更换到 strict-origin-when-cross-origin。...tag=red 访问 https://site-two.example/… 使用 no-referrer-when-downgrade: Referer: https://site-one.example...不变的 和 no-referrer-when-downgrade 一样, strict-origin-when-cross-origin 在从 HTTPS 来源访问 HTTP 站点时,不会携带 Referer

    103.2K40

    学习 HTTP Referer

    Referrer-Policy: no-referrer-when-downgrade如果从 HTTPS 网址链接到 HTTP 网址,不发送Referer字段,其他情况发送(包括 HTTP 网址链接到...strict-origin从 HTTPS 请求到 HTTP 的网址时满足以下任意条件:从 HTTPS 请求到 HTTPS 网址时从 HTTP 请求到 HTTP 的网址时-no-referrer-when-downgrade...HTTPS 请求到 HTTPS 网址时从 HTTP 请求到 HTTP 网址时同源请求从 HTTPS 请求到 HTTPS 网址时从 HTTP 请求到 HTTP 的网址时-no-referrer-when-downgrade...网址时同源请求浏览器默认的策略浏览器默认的策略ChromeChrome 85 版本默认策略变更为:strict-origin-when-cross-origin原策略:no-referrer-when-downgrade...blog.mozilla.org/security/20…EdgeEdge 88 版本默认策略变更为:strict-origin-when-cross-origin原策略:no-referrer-when-downgrade

    1.7K30
    领券