Атрибут referrerpolicy тега <a>


Описание

Атрибут referrerpolicy определяет, какую информацию о источнике (referrer) браузер должен отправлять при переходе по ссылке. Контролирует уровень приватности и безопасности передаваемых данных.

Базовое использование:
<a href="https://external.com" referrerpolicy="no-referrer">Безопасная ссылка</a>

Значения атрибута:

Значение Передаваемые данные Использование
no-referrer Ничего не передаётся Максимальная приватность
no-referrer-when-downgrade (по умолчанию) Полный URL (только при переходе на HTTPS) Безопасность без излишней приватности
origin Только домен (без пути) Баланс приватности и аналитики
strict-origin Домен (только при переходе на HTTPS) Безопасная аналитика
strict-origin-when-cross-origin Полный URL для внутренних ссылок, домен для внешних Рекомендуемое значение
Примеры для разных сценариев:
<!-- Максимальная приватность --> <a href="https://external.com" referrerpolicy="no-referrer">Секретная ссылка</a> <!-- Для аналитики --> <a href="/internal-page" referrerpolicy="origin">Внутренняя статистика</a>

Рекомендации по использованию:

  • Для внешних ссылок используйте no-referrer или strict-origin-when-cross-origin
  • Для внутренней аналитики подходит origin
  • Значение по умолчанию (no-referrer-when-downgrade) обычно оптимально
  • Сочетайте с rel="noopener noreferrer" для максимальной безопасности
  • Тестируйте влияние на вашу аналитическую систему
Комплексный пример безопасности:
<a href="https://external.com" referrerpolicy="strict-origin-when-cross-origin" rel="noopener noreferrer" target="_blank"> Безопасная внешняя ссылка </a>

Важно: Некоторые старые браузеры могут не поддерживать все значения referrerpolicy. Проверяйте совместимость на caniuse.com.