Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

referrerpolicy

Baseline
Weitgehend verfügbar
*

Diese Funktion ist gut etabliert und funktioniert auf vielen Geräten und in vielen Browserversionen. Sie ist seit September 2020 browserübergreifend verfügbar.

* Einige Teile dieser Funktion werden möglicherweise unterschiedlich gut unterstützt.

Das Attribut referrerpolicy legt fest, welche Referrer-Informationen beim Abrufen von Ressourcen oder beim Navigieren über den Link eines SVG-<a>-Elements gesendet werden. Sie können dieses Attribut mit den folgenden SVG-Elementen verwenden:

Beispiel

html
<svg viewBox="0 0 150 20" xmlns="http://www.w3.org/2000/svg">
  <a href="https://example.com" referrerpolicy="origin">
    <text x="5" y="15">Website</text>
  </a>
</svg>

Hinweise zur Verwendung

Wert no-referrer | no-referrer-when-downgrade | origin | origin-when-cross-origin | same-origin | strict-origin | strict-origin-when-cross-origin | unsafe-url
Standardwert strict-origin-when-cross-origin
Animierbar Nein
no-referrer

Der Referer-Header wird nicht gesendet.

no-referrer-when-downgrade

Sendet die vollständige URL (Ursprung, Pfad und Abfragezeichenfolge), wenn das Sicherheitsniveau des Protokolls gleich oder höher ist (HTTP→HTTP, HTTP→HTTPS, HTTPS→HTTPS). An ein weniger sicheres Ziel (HTTPS→HTTP) wird jedoch kein Header gesendet.

origin

Der Referer-Header enthält nur den Ursprung der URL. Beispielsweise sendet ein Dokument unter https://example.com/page.html https://example.com/ als Referrer.

origin-when-cross-origin

Sendet bei einer Same-Origin-Anfrage die vollständige URL, bei Cross-Origin-Anfragen jedoch nur den Ursprung. An ein weniger sicheres Ziel (HTTPS→HTTP) wird kein Header gesendet.

same-origin

Sendet die vollständige URL nur bei einer Same-Origin-Anfrage. Bei Cross-Origin-Anfragen wird kein Header gesendet.

strict-origin

Sendet nur den Ursprung, wenn das Sicherheitsniveau des Protokolls gleich bleibt. An ein weniger sicheres Ziel wird kein Header gesendet.

strict-origin-when-cross-origin

Standardwert. Sendet bei einer Same-Origin-Anfrage die vollständige URL, bei Cross-Origin-Anfragen jedoch nur den Ursprung. An ein weniger sicheres Ziel wird kein Referer-Header gesendet.

unsafe-url

Sendet bei jeder Aktion die vollständige URL, unabhängig vom Sicherheitsniveau.

Warnung: Diese Richtlinie kann private Informationen preisgeben, wenn von HTTPS zu HTTP navigiert wird.

Spezifikationen

Spezifikation
Scalable Vector Graphics (SVG) 2
# AElementReferrerpolicyAttribute

Browser-Kompatibilität

Siehe auch