De referrer-waarde voor het name-attribuut van het <meta>-element regelt de HTTP-header Referer van verzoeken die vanuit het document worden verzonden.
Indien opgegeven, definieer je de referrer met een content-attribuut in het <meta>-element als een trefwoordwaarde.
Stelt de documentreferrer in. Je moet dit attribuut definiëren.
Accepteert een van de volgende waarden:
no-referrer
: Verzendt geen HTTP-header Referer.
origin
: Verzendt de origin van het document.
no-referrer-when-downgrade
: Verzendt de volledige URL wanneer de bestemming minstens even veilig is als de huidige pagina (HTTP(S)→HTTPS), maar verzendt geen referrer wanneer deze minder veilig is (HTTPS→HTTP). Dit is het standaardgedrag.
origin-when-cross-origin
: Verzendt de volledige URL (zonder parameters) voor verzoeken binnen dezelfde origin, maar verzendt in andere gevallen alleen de origin.
same-origin
: Verzendt de volledige URL (zonder parameters) voor verzoeken binnen dezelfde origin. Cross-origin-verzoeken bevatten geen referrer-header.
strict-origin
: Verzendt de origin wanneer de bestemming minstens even veilig is als de huidige pagina (HTTP(S)→HTTPS), maar verzendt geen referrer wanneer deze minder veilig is (HTTPS→HTTP).
strict-origin-when-cross-origin
: Verzendt de volledige URL (zonder parameters) voor verzoeken binnen dezelfde origin. Verzendt de origin wanneer de bestemming minstens even veilig is als de huidige pagina (HTTP(S)→HTTPS). Verzendt in alle andere gevallen geen referrer.
unsafe-URL
: Verzendt de volledige URL (zonder parameters) voor verzoeken binnen dezelfde origin of cross-origin-verzoeken.
Voorbeelden
Een referrer uit verzoeken verwijderen
Het volgende <meta>-element geeft aan dat het document geen Referer-header mag meesturen met HTTP-verzoeken vanuit het document: