Referrer-Policy标头如何保护网站?

时间:2018-02-28 05:46:51

标签: header referrer

我正在努力让我的网站尽可能安全。我正在阅读标题,我应该添加一个Referrer-Policy。但是,我不确定这个标题如何使我的网站更安全。

说实话,我不知道它是如何运作的。我认为浏览器在上一个链接中作为引用者。

我的网站使用HTTP尚未使用HTTPS,我不知道应该使用哪些引荐来源。我认为默认值是Referrer-Policy:no-referrer-when-downgrade,但我的网站使用HTTP这样没用。

1 个答案:

答案 0 :(得分:0)

您询问过一段时间没用,但最好的答案是here

,根据this博客,其Referrer-Policy是如何工作的:

  

何时   用户单击一个站点上的链接(来源),将其带到   另一个站点,目标,目标站点接收   有关用户来源的信息。这就是我们得到的   像Google Analytics(分析)提供的有关我们的流量来源的指标   来自。我知道本周有4000名用户来自Twitter,因为   当他们访问我的网站时,他们在自己的网站上设置了Referer [sic]标头   请求。

简单来说,这是关于用户隐私的!