Атрибут referrerpolicy тега <a>
Описание
Атрибут referrerpolicy определяет, какую информацию о источнике (referrer) браузер должен отправлять при переходе по ссылке. Контролирует уровень приватности и безопасности передаваемых данных.
<a href="https://external.com" referrerpolicy="no-referrer">Безопасная ссылка</a>
Значения атрибута:
| Значение | Передаваемые данные | Использование |
|---|---|---|
no-referrer |
Ничего не передаётся | Максимальная приватность |
no-referrer-when-downgrade (по умолчанию) |
Полный URL (только при переходе на HTTPS) | Безопасность без излишней приватности |
origin |
Только домен (без пути) | Баланс приватности и аналитики |
strict-origin |
Домен (только при переходе на HTTPS) | Безопасная аналитика |
strict-origin-when-cross-origin |
Полный URL для внутренних ссылок, домен для внешних | Рекомендуемое значение |
<!-- Максимальная приватность -->
<a href="https://external.com" referrerpolicy="no-referrer">Секретная ссылка</a>
<!-- Для аналитики -->
<a href="/internal-page" referrerpolicy="origin">Внутренняя статистика</a>
Рекомендации по использованию:
- Для внешних ссылок используйте
no-referrerилиstrict-origin-when-cross-origin - Для внутренней аналитики подходит
origin - Значение по умолчанию (
no-referrer-when-downgrade) обычно оптимально - Сочетайте с
rel="noopener noreferrer"для максимальной безопасности - Тестируйте влияние на вашу аналитическую систему
<a href="https://external.com"
referrerpolicy="strict-origin-when-cross-origin"
rel="noopener noreferrer"
target="_blank">
Безопасная внешняя ссылка
</a>
Важно: Некоторые старые браузеры могут не поддерживать все значения referrerpolicy. Проверяйте совместимость на caniuse.com.