Firefox 将采取新的 referrer 策略
Mozilla 宣布,其 Firefox 浏览器从下个版本开始,将引入更加严格的 referrer 策略,以保护 Firefox 用户的隐私。 Referrer(因历史遗留原因代码中写作Referer)参数是 http 请求头里的一个关键参数, 说明了用户是从哪个页面发起该请求的。但是,referrer 头经常包含用户的隐私数据,比如用户在引用网站上阅读哪些文章、甚至是用户在网站上的账户信息。因此,W3C官方提出了一些候选策略 Referrer Policy,以规范 referrer 内容。 目前,Firefox 的默认referrer 策略是 “strict-origin-when-cross-origin”,即当从 HTTPS 网站跳转到 HTTP 网站或者请求其资源时(安全降级 HTTPS→HTTP),不显示 referrer的信息,其他情况(安全同级 HTTPS→HTTPS,或者 HTTP→HTTP)则在 referrer中显示完整的源网站的 URL 信息。不过,由于目前的网络正朝着全部使用 HTTPS 的方向发展,因此Mozilla 认为 Firefox 应该采取更加严格的 ...
