?
This document uses PHP Chinese website manual Release
過(guò)時(shí)的
此函數(shù)已過(guò)時(shí)。雖然它可能在某些瀏覽器中仍然有效,但它的使用是不鼓勵(lì)的,因?yàn)樗梢栽谌魏螘r(shí)候被刪除。盡量避免使用它。
HTTP Content-Security-Policy
(CSP)referrer
指令用于在Referer
標(biāo)題中指定信息(只有一個(gè),r
因?yàn)檫@是在信號(hào)規(guī)范中的拼寫錯(cuò)誤),用于遠(yuǎn)離頁(yè)面的鏈接。此API已棄用,并從瀏覽器中刪除。
Referrer-Policy
改為使用標(biāo)題。
Content-Security-Policy: referrer <referrer-policy>;
<referrer-policy>
可以是以下值之一:
“no-referrer” Referer
標(biāo)題將被完全省略。沒(méi)有引用信息與請(qǐng)求一起發(fā)送?!皀one-when-downgrade”如果未指定策略,這是用戶代理的默認(rèn)行為。原始地址作為引用來(lái)源發(fā)送到先驗(yàn)的多安全目的地(HTTPS-> HTTPS),但不發(fā)送到安全性較低的目的地(HTTPS-> HTTP)?!皁rigin”只發(fā)送文檔的來(lái)源作為所有情況下的推薦人。
該文件https://example.com/page.html
將發(fā)送引用者https://example.com/
?!皁rigin-when-cross-origin”/“origin-when-crossorigin”在執(zhí)行同源請(qǐng)求時(shí)發(fā)送完整的URL,但只發(fā)送文檔的來(lái)源用于其他情況?!安话踩?url“在執(zhí)行同源或跨源請(qǐng)求時(shí)發(fā)送完整的URL(從參數(shù)中剝離)。此政策會(huì)將來(lái)自TLS保護(hù)資源的來(lái)源和路徑泄漏到不安全的來(lái)源。仔細(xì)考慮這個(gè)設(shè)置的影響。
Content-Security-Policy: referrer "none";
不是任何規(guī)格的一部分。
特征 | Chrome | Firefox | Edge | Internet Explorer | Opera | Safari |
---|---|---|---|---|---|---|
基本支持 | (Yes) — 56.0 | 37.01 | (No) | (No) | (No) | (No) |
特征 | Android | Chrome for Android | Edge mobile | Firefox for Android | IE mobile | Opera Android | iOS Safari |
---|---|---|---|---|---|---|---|
基本支持 | (Yes) — 56.0 | (Yes) — 56.0 | (No) | 37.01 | (No) | (No) | (No) |