4 puntos por xguru 2021-03-23 | 1 comentarios | Compartir por WhatsApp
  • Para evitar una posible exposición de información personal, la Referrer Policy predeterminada se configura como strict-origin-when-cross-origin

→ Al conectarse a un recurso Cross-Origin (cuando el protocolo, puerto o host son distintos), se eliminan la ruta y los valores del query string de la URL de referencia, y solo se envía el host

  • La política usada anteriormente era no-referrer-when-downgrade: solo no enviaba el referrer cuando el protocolo cambiaba de HTTPS a HTTP

1 comentarios

 
xguru 2021-03-23

Chrome también estableció 'strict-origin-when-cross-origin' como valor predeterminado desde la versión 85, a mediados del año pasado.

Por supuesto, si un sitio web lo desea, puede elegir otra policy.