4 pontos por xguru 2021-03-23 | 1 comentários | Compartilhar no WhatsApp
  • Para evitar possível exposição de dados pessoais, a Referrer Policy padrão foi definida como strict-origin-when-cross-origin

→ Ao se conectar em Cross-Origin (quando protocolo, porta ou host são diferentes), remove o caminho e os valores da query string da URL de referência e envia apenas o host

  • A política usada anteriormente era no-referrer-when-downgrade: só não enviava o referenciador quando o protocolo mudava de HTTPS para HTTP

1 comentários

 
xguru 2021-03-23

O Chrome também definiu strict-origin-when-cross-origin como padrão a partir da versão 85, em meados do ano passado.

Claro, se o site quiser, ainda é possível escolher outra policy.