You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
cache:"default", // no-store, reload, no-cache, force-cache, or only-if-cached
@@ -92,41 +85,18 @@ Contrairement à l'option `referrer` qui permet de définir la valeur exacte de
92
85
93
86
Les valeurs possibles sont décrites dans la [spécification Referrer Policy](https://w3c.github.io/webappsec-referrer-policy/):
94
87
95
-
<<<<<<< HEAD
96
-
-**`"no-referrer-when-downgrade"`** -- la valeur par défaut : le `Referer` complet est toujours envoyé, sauf si nous envoyons une requête de HTTPS à HTTP (vers un protocole moins sécurisé).
97
-
-**`"no-referrer"`** -- ne jamais envoyer de `Referer`.
98
-
-**`"origin"`** -- envoyer uniquement l'origine dans `Referer`, pas l'URL de la page complète, par exemple uniquement `http://site.com` au lieu de` http://site.com/path`.
99
-
-**`"origin-when-cross-origin"`** -- envoyer un `Referer` complet à la même origine, mais uniquement la partie origine pour les requêtes cross-origin(comme ci-dessus).
100
-
-**`"same-origin"`** -- envoyer un `Referer` complet à la même origine, mais pas de referer pour les requêtes cross-origin.
101
-
-**`"strict-origin"`** -- envoyer uniquement l'origine, ne pas envoyer de `Referer` pour les requêtes HTTPS → HTTP.
102
-
-**`"strict-origin-when-cross-origin"`** -- pour la même origine envoyer un `Referer` complet, pour une cross-origin, envoyer uniquement l'origine, à moins que ce ne soit HTTPS → requête HTTP, puis ne rien envoyer.
103
-
-**`"unsafe-url"`** -- toujours envoyer l'url complète dans `Referer`, même pour les requêtes HTTPS → HTTP
104
-
=======
105
-
-**`"strict-origin-when-cross-origin"`** -- the default value: for same-origin send the full `Referer`, for cross-origin send only the origin, unless it's HTTPS→HTTP request, then send nothing.
106
-
-**`"no-referrer-when-downgrade"`** -- full `Referer` is always sent, unless we send a request from HTTPS to HTTP (to the less secure protocol).
107
-
-**`"no-referrer"`** -- never send `Referer`.
108
-
-**`"origin"`** -- only send the origin in `Referer`, not the full page URL, e.g. only `http://site.com` instead of `http://site.com/path`.
109
-
-**`"origin-when-cross-origin"`** -- send the full `Referer` to the same origin, but only the origin part for cross-origin requests (as above).
110
-
-**`"same-origin"`** -- send the full `Referer` to the same origin, but no `Referer` for cross-origin requests.
111
-
-**`"strict-origin"`** -- send only the origin, not the `Referer` for HTTPS→HTTP requests.
112
-
-**`"unsafe-url"`** -- always send the full url in `Referer`, even for HTTPS→HTTP requests.
113
-
>>>>>>> 5dff42ba283bce883428c383c080fa9392b71df8
88
+
-**`"strict-origin-when-cross-origin"`** -- la valeur par défaut : pour la même origine, envoie le `Referer` complet, pour l'origine croisée, envoie uniquement l'origine, à moins qu'il ne s'agisse d'une requête HTTPS→HTTP , puis n'envoie rien.
89
+
-**`"no-referrer-when-downgrade"`** -- le `Referer` complet est toujours envoyé, sauf si nous envoyons une requête de HTTPS à HTTP (vers le protocole le moins sécurisé).
90
+
-**`"no-referrer"`** -- n'envoie jamais le `Referer`.
91
+
-**`"origine"`** -- n'envoie que l'origine dans le `Referer`, pas l'URL complète de la page, par ex. uniquement `http://site.com` au lieu de `http://site.com/path`.
92
+
-**`"origin-when-cross-origin"`** -- envoie le `Referer` complet à la même origine, mais uniquement la partie d'origine pour les requêtes cross-origin (comme ci-dessus).
93
+
-**`"same-origin"`** -- envoie le `Referer` complet à la même origine, mais pas de `Referer` pour les requêtes cross-origin.
94
+
-**`"strict-origin"`** -- envoie uniquement l'origine, pas le `Referer` pour les requêtes HTTPS→HTTP.
95
+
-**`"unsafe-url"`** -- envoie toujours l'url complète dans `Referer`, même pour les requêtes HTTPS→HTTP.
114
96
115
97
Voici un tableau avec toutes les combinaisons :
116
98
117
-
<<<<<<< HEAD
118
-
| Valeur | Vers la même origine | Vers une autre origine | HTTPS→HTTP |
0 commit comments