Zurück zum Glossar Security Header

Referrer-Policy

Kurzdefinition

Steuert, welche Informationen über die verweisende Seite bei Klicks auf ausgehende Links übermittelt werden.

Ausführliche Erklärung

Die Referrer-Policy bestimmt, wie viel Information über die Herkunftsseite im `Referer`-Header an Zielseiten übermittelt wird. Das ist relevant für Datenschutz (keine internen URLs oder Query-Parameter nach aussen geben) und Analytics. Empfohlen ist meist `strict-origin-when-cross-origin`: Bei Aufrufen auf derselben Domain wird die volle URL übergeben, bei fremden Domains nur die Origin und nur über HTTPS. So bleibt nützliche Information erhalten, ohne sensible Pfade preiszugeben.

Beispiel

`Referrer-Policy: strict-origin-when-cross-origin` sendet an externe Seiten nur `https://allerate.com` statt der vollständigen URL mit Pfad und Parametern.

Vertiefender Fachartikel

Im ausführlichen Fachartikel erklären wir Referrer-Policy mit Architektur, Praxisbeispielen und Best Practices im Detail:

Fachartikel zu Referrer-Policy aufrufen