4 Punkte von xguru 2021-03-23 | 1 Kommentare | Auf WhatsApp teilen
  • Um mögliche Datenschutzlecks zu verhindern, wird die Standard-Referrer-Policy auf strict-origin-when-cross-origin gesetzt

→ Bei Cross-Origin-Verbindungen (wenn Protokoll, Port oder Host unterschiedlich sind) werden Pfad und Query-String aus der Referrer-URL entfernt und nur der Host übertragen

  • Die bisher verwendete Policy war no-referrer-when-downgrade: Der Referrer wird nur dann nicht gesendet, wenn das Protokoll von HTTPS zu HTTP wechselt

1 Kommentare

 
xguru 2021-03-23

Chrome hat ebenfalls seit Mitte letzten Jahres ab Version 85 strict-origin-when-cross-origin als Standardwert festgelegt.

Natürlich kann eine Website bei Bedarf auch eine andere Policy wählen.