4 पॉइंट द्वारा xguru 2021-03-23 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • संभावित व्यक्तिगत जानकारी के खुलासे को रोकने के लिए, डिफ़ॉल्ट Referrer Policy को strict-origin-when-cross-origin पर सेट किया गया है

→ Cross-Origin (जब protocol, port, host अलग हों) कनेक्शन के समय referrer URL से path और query string values हटा दी जाती हैं और केवल host भेजा जाता है

  • पहले इस्तेमाल की जाने वाली policy no-referrer-when-downgrade थी: केवल तब referrer नहीं भेजा जाता था जब protocol HTTPS से HTTP में बदलता था

1 टिप्पणियां

 
xguru 2021-03-23

Chrome ने भी पिछले साल के मध्य में version 85 से 'strict-origin-when-cross-origin' को default value के रूप में सेट किया है.

बेशक, अगर वेबसाइट चाहे तो कोई दूसरी Policy चुनना संभव है.