4 ポイント 投稿者 xguru 2021-03-23 | 1件のコメント | WhatsAppで共有
  • 万一の個人情報漏えいを防ぐため、デフォルトの Referrer Policy を strict-origin-when-cross-origin に設定

→ Cross-Origin(プロトコル、ポート、ホストが異なる場合)で接続するとき、リファラー URL からパスおよびクエリ文字列の値を削除し、ホストのみを送信

  • これまで使われていたポリシーは no-referrer-when-downgrade :プロトコルが HTTPS から HTTP に変わるときのみリファラーを送信しない

1件のコメント

 
xguru 2021-03-23

Chromeでも昨年半ばのバージョン85から、strict-origin-when-cross-origin がデフォルト値に設定されています。

もちろん、ウェブサイトが望めば別のポリシーを選択することも可能です。