Для тех, кто посещает в 2015 году и далее, теперь есть подходящее решение, получающее поддержку.
Спецификация HTTP Referrer Policy позволяет контролировать отправку реферера для ссылок и подресурсов (изображений, сценариев, таблиц стилей и т. Д.), И на данный момент это поддерживается в Firefox, Chrome, Opera и Desktop Safari 11.1.
Edge, IE11, iOS Safari и настольные версии Safari до 11.1 поддерживают более старую версию спецификации с never
, always
, origin
и default
в качестве параметров.
В соответствии со спецификацией , они могут поддерживаться указанием нескольких значений политики. Нераспознанные будут проигнорированы, а последний признанный победит.
<meta name="referrer" content="never">
<meta name="referrer" content="no-referrer">
Кроме того, если вы хотите применить его к тегам audio
, img
, link
, script
или video
, для которых требуется атрибут crossorigin
, предпочитайте crossorigin="anonymous"
, где это возможно, чтобы будет использоваться только абсолютный минимум (заголовок Origin
).
(Вы не можете избавиться от заголовка Origin
при использовании CORS, потому что удаленные сайты должны знать, какой домен делает запрос, чтобы разрешить или отклонить его.)