【问题标题】:How to get full referer URL in Chrome when sec-fetch-site is cross-site当 sec-fetch-site 是跨站点时,如何在 Chrome 中获取完整的引用 URL
【发布时间】:2021-02-21 09:12:51
【问题描述】:

我有一个由客户团队管理的客户网站,点击登录后它会进入我们管理的网站。到目前为止,我们一直在从请求标头中提取引荐来源网址并使用它来采取进一步的行动,但目前由于 Chrome 浏览器和 Edge 浏览器政策的一些变化,我们无法获得完整的引荐来源网址。它在 Firefox 和 Internet Explorer 中运行良好。这可能是因为浏览器策略限制了在 sec-fetch-site 是跨站点时发送的完整引用 URL。请帮助我使用一些简单的代码级方法(Java/JSP/Javascript)来提取完整​​的 URL。我尝试探索几个链接,但没有一个可以帮助我解决这个问题。

【问题讨论】:

    标签: javascript google-chrome jsp referrer-policy sec-fetch-site


    【解决方案1】:

    Mozilla Firefox 和 Internet Explorer 使用称为“no-referrer-when-downgrade”的引荐来源网址策略。早期的 Chrome 也使用了相同的策略,但它现在已转换为“strict-origin-when-cross-origin”,将引用 URL 限制为仅包含 URL 的域。 使其也适用于 Chrome 浏览器的解决方案是将策略设置为“no-referrer-when-downgrade”在您的请求开始的页面中,即初始页面(在您的case 是客户端管理的),这将有助于发送完整的详细信息,并且不会应用浏览器的默认策略。您可以参考以下链接以更好地了解这些更改的政策:

    https://www.w3.org/TR/referrer-policy/

    【讨论】:

      猜你喜欢
      • 2022-07-21
      • 2021-05-28
      • 1970-01-01
      • 2022-10-18
      • 2011-07-17
      • 1970-01-01
      • 1970-01-01
      • 2016-06-27
      • 1970-01-01
      相关资源
      最近更新 更多