| [ Web Proxy ] |
| Viewing: https://developer.mozilla.org/de/docs/Web/API/HTMLScriptElement/referrerPolicy | [Back] [Original] |
Get to know MDN better
Dieser Inhalt wurde automatisch aus dem Englischen bersetzt, und kann Fehler enthalten. Erfahre mehr ber dieses Experiment.
Diese Funktion ist gut etabliert und funktioniert auf vielen Gerten und in vielen Browserversionen. Sie ist seit September 2020 browserbergreifend verfgbar.
* Einige Teile dieser Funktion werden mglicherweise unterschiedlich gut untersttzt.
Die referrerPolicy-Eigenschaft der HTMLScriptElement-Schnittstelle spiegelt die HTML-referrerpolicy des <script>-Elements wider, welche definiert, wie der Referrer beim Abrufen des Skripts und der von ihm importierten Skripte festgelegt wird.
Ein String; einer der folgenden:
no-referrerDer Referer-Header wird vollstndig weggelassen. Es wird keine Referrer-Information mit den Anfragen gesendet.
no-referrer-when-downgradeDie URL wird als Referrer gesendet, wenn das Protokollsicherheitsniveau gleich bleibt (z. B. HTTPHTTP, HTTPSHTTPS), aber nicht an ein weniger sicheres Ziel gesendet wird (z. B. HTTPSHTTP).
originNur der Ursprung des Dokuments wird in allen Fllen als Referrer gesendet. Das Dokument https://example.com/page.html wird den Referrer https://example.com/ senden.
origin-when-cross-originEine vollstndige URL wird bei Anfragen mit gleichem Ursprung gesendet, jedoch nur der Ursprung des Dokuments fr andere Flle.
same-originEin Referrer wird fr same-site origins gesendet, aber bei Anfragen mit einem anderen Ursprung werden keine Referrer-Informationen enthalten sein.
strict-originNur der Ursprung des Dokuments wird als Referrer gesendet, wenn das Protokollsicherheitsniveau gleich bleibt (z. B. HTTPSHTTPS), aber nicht an ein weniger sicheres Ziel gesendet wird (z. B. HTTPSHTTP).
strict-origin-when-cross-origin (Standard)Dies ist das Standardverhalten des Benutzeragenten, wenn keine Richtlinie angegeben ist. Eine vollstndige URL wird bei Anfragen mit gleichem Ursprung gesendet, nur der Ursprung wird gesendet, wenn das Protokollsicherheitsniveau gleich bleibt (z. B. HTTPSHTTPS), und es wird kein Header an ein weniger sicheres Ziel gesendet (z. B. HTTPSHTTP).
unsafe-urlEine vollstndige URL wird bei Anfragen mit gleichem oder anderem Ursprung gesendet. Diese Richtlinie wird Ursprnge und Pfade von TLS-geschtzten Ressourcen zu unsicheren Ursprngen preisgeben. berlegen Sie sich die Auswirkungen dieser Einstellung sorgfltig.
Hinweis:
Ein leerer String-Wert ("") ist sowohl der Standardwert als auch ein Fallback-Wert, wenn referrerpolicy nicht untersttzt wird. Wenn referrerpolicy nicht explizit am <script>-Element angegeben ist, wird eine umfassendere Referrer-Richtlinie bernommen, d.h. eine, die auf das gesamte Dokument oder die Domain festgelegt wurde. Wenn keine umfassendere Richtlinie verfgbar ist, wird der leere String als gleichwertig zu no-referrer-when-downgrade angesehen.
const scriptElem = document.createElement("script");
scriptElem.src = "/";
scriptElem.referrerPolicy = "unsafe-url";
document.body.appendChild(scriptElem);
| Spezifikation |
|---|
| HTML # dom-script-referrerpolicy |
HTMLScriptElementBeforeUnloadEventDOMStringMapErrorEventHTMLAnchorElementHTMLAreaElementHTMLAudioElementHTMLBRElementHTMLBaseElementHTMLBodyElementHTMLButtonElementHTMLCanvasElementHTMLDListElementHTMLDataElementHTMLDataListElementHTMLDialogElementHTMLDivElementHTMLDocumentHTMLElementHTMLEmbedElementHTMLFieldSetElementHTMLFormControlsCollectionHTMLFormElementHTMLFrameSetElementHTMLGeolocationElementHTMLHRElementHTMLHeadElementHTMLHeadingElementHTMLHtmlElementHTMLIFrameElementHTMLImageElementHTMLInputElementHTMLLIElementHTMLLabelElementHTMLLegendElementHTMLLinkElementHTMLMapElementHTMLMediaElementHTMLMenuElementHTMLMetaElementHTMLMeterElementHTMLModElementHTMLOListElementHTMLObjectElementHTMLOptGroupElementHTMLOptionElementHTMLOptionsCollectionHTMLOutputElementHTMLParagraphElementHTMLPictureElementHTMLPreElementHTMLProgressElementHTMLQuoteElementHTMLSelectElementHTMLSourceElementHTMLSpanElementHTMLStyleElementHTMLTableCaptionElementHTMLTableCellElementHTMLTableColElementHTMLTableElementHTMLTableRowElementHTMLTableSectionElementHTMLTemplateElementHTMLTextAreaElementHTMLTimeElementHTMLTitleElementHTMLTrackElementHTMLUListElementHTMLUnknownElementHTMLVideoElementHashChangeEventHistoryImageDataLocationMessageChannelMessageEventMessagePortNavigatorPageRevealEventPageSwapEventPageTransitionEventPluginPluginArrayPromiseRejectionEventRadioNodeListTimeRangesUserActivationValidityStateWindowWorkletGlobalScopeDer Bauplan fr ein besseres Internet.
Teile dieses Inhalts sind 19982026 von einzelnen mozilla.org-Mitwirkenden. Inhalte sind verfgbar unter einer Creative-Commons-Lizenz.
| Web Proxy Viewer | New URL | Original Page |