Referrer-Policy
Bajo
Referrer-PolicyControla cuánta información de referencia se envía al navegar desde su sitio a otro.
Riesgo
Por defecto, los navegadores envían la URL completa (incluyendo parámetros de consulta) como referrer al navegar a enlaces externos. Si sus URLs contienen datos sensibles (tokens, IDs de usuario, consultas de búsqueda, rutas internas), esta información se filtra a sitios de terceros. Analytics, anuncios y contenido incrustado reciben estos datos.
Solución
Establezca una Referrer-Policy que limite la información compartida. 'strict-origin-when-cross-origin' es un buen valor por defecto: envía la URL completa para solicitudes del mismo origen pero solo el origen para solicitudes cruzadas.
Ejemplo
Referrer-Policy: strict-origin-when-cross-origin Comentarios (0)
Inicia sesión para publicar un comentario.