referrerpolicy
Baseline
Weitgehend verfügbar
*
Diese Funktion ist gut etabliert und funktioniert auf vielen Geräten und in vielen Browserversionen. Sie ist seit September 2020 browserübergreifend verfügbar.
* Einige Teile dieser Funktion werden möglicherweise unterschiedlich gut unterstützt.
Das Attribut referrerpolicy legt fest, welche Referrer-Informationen beim Abrufen von Ressourcen oder beim Navigieren über den Link eines SVG-<a>-Elements gesendet werden. Sie können dieses Attribut mit den folgenden SVG-Elementen verwenden:
Beispiel
<svg viewBox="0 0 150 20" xmlns="http://www.w3.org/2000/svg">
<a href="https://example.com" referrerpolicy="origin">
<text x="5" y="15">Website</text>
</a>
</svg>
Hinweise zur Verwendung
| Wert |
no-referrer | no-referrer-when-downgrade |
origin | origin-when-cross-origin |
same-origin | strict-origin |
strict-origin-when-cross-origin | unsafe-url
|
|---|---|
| Standardwert | strict-origin-when-cross-origin |
| Animierbar | Nein |
no-referrer-
Der
Referer-Header wird nicht gesendet. no-referrer-when-downgrade-
Sendet die vollständige URL (Ursprung, Pfad und Abfragezeichenfolge), wenn das Sicherheitsniveau des Protokolls gleich oder höher ist (HTTP→HTTP, HTTP→HTTPS, HTTPS→HTTPS). An ein weniger sicheres Ziel (HTTPS→HTTP) wird jedoch kein Header gesendet.
origin-
Der
Referer-Header enthält nur den Ursprung der URL. Beispielsweise sendet ein Dokument unterhttps://example.com/page.htmlhttps://example.com/als Referrer. origin-when-cross-origin-
Sendet bei einer Same-Origin-Anfrage die vollständige URL, bei Cross-Origin-Anfragen jedoch nur den Ursprung. An ein weniger sicheres Ziel (HTTPS→HTTP) wird kein Header gesendet.
same-origin-
Sendet die vollständige URL nur bei einer Same-Origin-Anfrage. Bei Cross-Origin-Anfragen wird kein Header gesendet.
strict-origin-
Sendet nur den Ursprung, wenn das Sicherheitsniveau des Protokolls gleich bleibt. An ein weniger sicheres Ziel wird kein Header gesendet.
strict-origin-when-cross-origin-
Standardwert. Sendet bei einer Same-Origin-Anfrage die vollständige URL, bei Cross-Origin-Anfragen jedoch nur den Ursprung. An ein weniger sicheres Ziel wird kein
Referer-Header gesendet. unsafe-url-
Sendet bei jeder Aktion die vollständige URL, unabhängig vom Sicherheitsniveau.
Warnung: Diese Richtlinie kann private Informationen preisgeben, wenn von HTTPS zu HTTP navigiert wird.
Spezifikationen
| Spezifikation |
|---|
| Scalable Vector Graphics (SVG) 2> # AElementReferrerpolicyAttribute> |