Почему заголовок Referer по умолчанию не использует "same-origin"? - PullRequest
0 голосов
/ 20 ноября 2018

Одна и та же политика происхождения является важной частью модели безопасности, поэтому для большинства вещей она по умолчанию включена, но для referer это не так. По умолчанию для браузеров, по-видимому, no-referrer-when-downgrade, что на практике близко к «всегда».

Так что мне интересно, есть ли для этого веские причины?

Вероятно, исторические причины или слишком важные для рекламы, я думаю.

...