Информация об изменениях

Сообщение Re[3]: Почему в Referrer лишь корень сайта? от 19.04.2021 16:21

Изменено 19.04.2021 16:23 vsb

Re[3]: Почему в Referrer лишь корень сайта?
Здравствуйте, Евгений Музыченко, Вы писали:

vsb>>Это для приватности пользователей


ЕМ>В чем именно приватность?


В том, что ты (владелец второго сайта) не видишь, какую страницу посещал пользователь во время визита на первый сайт, с которого он к тебе пришёл.

EM>Тогда логичнее было бы задавать политику на сайте, а не в браузере.


Она и задаётся на сайте, я же ссылку дал на соответствующий заголовок. Но не на твоём сайте, а на том сайте, откуда пользователь пришёл. Твой сайт может настроить только то, каким будет посылаться Referer на третий сайт, если пользователь уйдёт с твоего (второго) сайта на третий сайт по ссылке.

EM>Приличные сайты, которых заботит приватность пользователей, не поленились бы настроить, а неприличные и без этого найдут, как облапошить.


По умолчанию посылается только хост, обеспечивая приватность пользователей. Есть возможность сказать браузеру, что при переходе с данного сайта посылать полный Referer с помощью Referrer-Policy: unsafe-url но, конечно, такой заголовок мало кто будет проставлять, в чём и смысл этой механики.

PS когда пользователь ходит внутри твоего сайту, ты видишь полный Referer. По умолчанию.
Re[3]: Почему в Referrer лишь корень сайта?
Здравствуйте, Евгений Музыченко, Вы писали:

vsb>>Это для приватности пользователей


ЕМ>В чем именно приватность?


В том, что ты (владелец второго сайта) не видишь, какую страницу посещал пользователь во время визита на первый сайт, с которого он к тебе пришёл.

EM>Тогда логичнее было бы задавать политику на сайте, а не в браузере.


Она и задаётся на сайте, я же ссылку дал на соответствующий заголовок. Но не на твоём сайте, а на том сайте, откуда пользователь пришёл. Твой сайт может настроить только то, каким будет посылаться Referer на третий сайт, если пользователь уйдёт с твоего (второго) сайта на третий сайт по ссылке.

EM>Приличные сайты, которых заботит приватность пользователей, не поленились бы настроить, а неприличные и без этого найдут, как облапошить.


По умолчанию посылается только хост, обеспечивая приватность пользователей. Есть возможность сказать браузеру, что при переходе с данного сайта посылать полный Referer с помощью Referrer-Policy: unsafe-url но, конечно, такой заголовок мало кто будет проставлять, в чём и смысл этой механики.

PS когда пользователь ходит внутри твоего сайта, ты видишь полный Referer. По умолчанию.