Pemeriksa Kebijakan Perujuk
Periksa header HTTP Kebijakan Perujuk untuk URL apa pun dan pahami informasi perujuk apa yang dibagikan. Alat kami mendeteksi kebijakan saat ini (strict-origin-when-cross-origin, no-referrer, same-origin, dan banyak lagi), menjelaskan dengan tepat data perujuk apa yang dikirim untuk permintaan asal yang sama, permintaan lintas asal, dan penurunan versi protokol, serta memberikan peringkat keamanan dari Sangat Baik hingga Buruk. Tidak perlu mendaftar - cukup masukkan URL dan dapatkan hasil instan.
Check the Referrer-Policy header for any URL. See what referrer information is sent with requests and whether your site is configured for optimal privacy.
Enter a URL to check its Referrer-Policy header (https:// is added automatically if missing)
Mengapa Menggunakan Pemeriksa Kebijakan Perujuk Kami?
- Deteksi Kebijakan Perujuk Instan: Masukkan URL apa pun dan langsung deteksi nilai header Kebijakan Perujuk. Alat kami mengirimkan permintaan HEAD dari browser Anda dan menguraikan respons untuk mengidentifikasi dengan tepat kebijakan perujuk mana yang dikonfigurasi untuk domain target.
- Penjelasan Kebijakan Terperinci: Setiap nilai Kebijakan Perujuk yang terdeteksi dilengkapi dengan penjelasan rinci dalam bahasa Inggris. Pahami dengan tepat apa arti kebijakan tersebut, bagaimana kebijakan tersebut memengaruhi pembagian informasi perujuk, dan apakah ini merupakan perilaku browser default.
- Perincian Perilaku Komprehensif: Lihat bagaimana kebijakan yang terdeteksi berperilaku dalam tiga skenario penting: permintaan asal yang sama, permintaan lintas asal, dan penurunan versi protokol (HTTPS → HTTP). Pahami dengan tepat data perujuk apa yang dikirim dalam setiap kasus.
- Panduan Referensi Kebijakan Lengkap: Bandingkan kedelapan nilai Kebijakan Perujuk standar secara berdampingan dalam tabel referensi terperinci. Pelajari implikasi privasi dari setiap kebijakan dengan peringkat keamanan dari Sangat Baik hingga Buruk, dan putuskan kebijakan mana yang tepat untuk situs web Anda.
Kasus Penggunaan Umum untuk Pemeriksa Kebijakan Perujuk
- Audit Privasi & Kepatuhan: Gunakan pemeriksa Kebijakan Perujuk untuk mengaudit konfigurasi privasi situs web Anda. Verifikasi bahwa situs Anda memiliki kebijakan perujuk yang sesuai yang melindungi privasi pengguna sambil tetap mengizinkan data perujuk yang diperlukan untuk analisis. Penting untuk kepatuhan GDPR dan peraturan privasi.
- Verifikasi Migrasi HTTPS: Setelah bermigrasi dari HTTP ke HTTPS, periksa apakah Kebijakan Perujuk Anda dikonfigurasi untuk mencegah kebocoran perujuk dari halaman aman ke halaman tidak aman. Pastikan kebijakan seperti strict-origin-when-cross-origin atau no-referrer-when-downgrade melindungi privasi pengguna selama transisi downgrade.
- Integrasi Layanan Pihak Ketiga: Saat mengintegrasikan layanan eksternal seperti gateway pembayaran, CDN, atau platform analitik, verifikasi Kebijakan Perujuk mereka untuk memahami data perujuk yang mereka terima. Pastikan parameter URL sensitif atau data sesi tidak terekspos secara tidak sengaja melalui header perujuk.
- Tinjauan Konfigurasi Situs Web: Periksa apakah server web Anda (Nginx, Apache, Cloudflare) mengirimkan header Kebijakan Perujuk dengan benar. Pastikan kebijakan tersebut sesuai dengan konfigurasi yang Anda inginkan dan tidak ditimpa oleh middleware, setelan CDN, atau tag meta di HTML Anda.
- Debugging Perujuk Lintas Asal: Ketika situs mitra eksternal melaporkan data perujuk yang hilang dari tautan Anda, gunakan alat ini untuk memverifikasi informasi perujuk apa yang sebenarnya dikirimkan situs Anda. Debug masalah perujuk lintas asal dengan memeriksa Kebijakan Perujuk situs Anda dan membandingkannya dengan perilaku yang diharapkan.
- Dokumentasi Kebijakan Keamanan: Dokumentasikan dan bandingkan konfigurasi Kebijakan Perujuk di seluruh properti organisasi Anda. Gunakan alat ini untuk menghasilkan laporan konsisten yang menunjukkan kebijakan mana yang digunakan, memastikan keselarasan dengan kebijakan keamanan Anda, dan mengidentifikasi domain yang memerlukan pembaruan.
Apa yang dimaksud dengan Header Kebijakan Perujuk?
Header HTTP Kebijakan Perujuk adalah mekanisme keamanan dan privasi yang mengontrol berapa banyak informasi perujuk yang dikirim dengan permintaan dari situs web Anda. Saat pengguna mengklik link di situs Anda, browser mengirimkan header Referer ke URL tujuan, yang menunjukkan dari mana permintaan tersebut berasal. Header Referrer-Policy memberi tahu browser informasi apa yang harus disertakan dalam header tersebut - mulai dari URL lengkap hingga tidak ada informasi sama sekali. Konfigurasi yang tepat sangat penting untuk privasi pengguna, keamanan, dan keakuratan analisis. Kebijakan Perujuk dapat diatur melalui header HTTP, tag <meta>, atau per-link menggunakan atribut rel dengan noreferrer .
Cara Kerja Pemeriksa Kebijakan Perujuk Kami
- Masukkan URL: Ketik URL apa pun (dengan atau tanpa https://) dan klik "Periksa Kebijakan Perujuk". Kami secara otomatis menambahkan https:// jika tidak ada protokol yang ditentukan dan mengirimkan permintaan HTTP HEAD dari browser Anda ke server target.
- Deteksi Header: Server mengembalikan header responsnya. Kami mengekstrak nilai header Referrer-Policy dan melakukan referensi silang terhadap daftar lengkap nilai Referrer-Policy standar yang ditentukan oleh spesifikasi W3C.
- Analisis & Penjelasan: Setiap kebijakan yang terdeteksi dijelaskan secara rinci: data perujuk apa yang dikirim untuk permintaan asal yang sama, permintaan lintas asal, dan selama penurunan versi protokol. Peringkat keamanan dari Sangat Baik hingga Buruk membantu Anda mengevaluasi dampak privasi dari konfigurasi saat ini.
Nilai Kebijakan Perujuk Dijelaskan
- no-referrer: Opsi paling pribadi. Tidak ada informasi perujuk yang pernah dikirim. Header Referer dihilangkan sepenuhnya dari semua permintaan.
- no-referrer-when-downgrade: (Default browser) URL lengkap dikirim untuk permintaan keamanan yang sama. Tidak ada perujuk yang dikirim saat bernavigasi dari HTTPS ke HTTP.
- asal: Hanya asal (protokol + host + port) yang dikirim, tidak pernah jalur URL lengkap atau string kueri. Berlaku untuk semua permintaan.
- strict-origin-when-cross-origin: (Default modern) URL lengkap untuk same-origin. Asal hanya untuk lintas asal. Tidak ada perujuk pada HTTPS→penurunan versi HTTP.
- asal yang sama: URL lengkap dikirim hanya untuk permintaan asal yang sama. Tidak ada perujuk untuk permintaan lintas asal atau penurunan versi.
- strict-origin: Asal hanya dikirim untuk permintaan lintas asal yang sama dan aman. Tidak ada perujuk pada penurunan versi protokol.
- origin-when-cross-origin: URL lengkap untuk asal yang sama. Asal hanya untuk permintaan lintas asal. Mengirim asal bahkan saat diturunkan versinya.
- unsafe-url: Opsi paling tidak pribadi. URL lengkap (termasuk jalur dan string kueri) dikirim untuk SEMUA permintaan, termasuk penurunan versi HTTPS→HTTP.
Privasi, Keamanan & Ketersediaan
Pemeriksa Kebijakan Perujuk kami mengirimkan permintaan langsung dari browser Anda ke server target. Kami tidak melakukan proxy, menyimpan, mencatat, atau memproses pemeriksaan URL apa pun di server kami. Alat ini 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan. Semua penguraian header dan analisis kebijakan terjadi di sisi klien di browser Anda. Perhatikan bahwa beberapa server mungkin memblokir permintaan HEAD atau memiliki batasan CORS yang mencegah pengambilan di sisi browser, yang dapat menyebabkan kegagalan URL tertentu. Untuk hasil yang akurat, uji URL yang dapat diakses publik dan tidak memerlukan autentikasi.
Pertanyaan yang Sering Diajukan
Header HTTP Kebijakan Perujuk mengontrol berapa banyak informasi perujuk yang disertakan dalam header Perujuk saat pengguna bernavigasi dari situs Anda ke halaman lain. Ini menentukan apakah URL lengkap, hanya asal, atau tidak sama sekali yang dikirim sebagai informasi perujuk. Header ini adalah mekanisme privasi dan keamanan utama yang membantu mencegah kebocoran data sensitif melalui jalur URL dan parameter kueri.
Masukkan URL dan klik "Periksa Kebijakan Perujuk". Browser Anda mengirimkan permintaan HEAD ke URL, yang mengambil header respons tanpa mendownload isi halaman penuh. Alat ini mengekstrak nilai header Referrer-Policy dan mencocokkannya dengan delapan kebijakan standar yang ditentukan oleh spesifikasi W3C. Setiap kebijakan dijelaskan dengan perilakunya untuk skenario same-origin, cross-origin, dan downgrade.
Kebijakan Perujuk default di sebagian besar browser web adalah tanpa perujuk saat penurunan versi. Artinya, URL lengkap dikirim sebagai perujuk untuk permintaan asal yang sama dan lintas asal dengan tingkat keamanan yang sama (HTTP→HTTP, HTTPS→HTTPS), namun tidak ada perujuk yang dikirim saat bernavigasi dari HTTPS ke HTTP. Namun, banyak browser modern telah mengadopsi strict-origin-when-cross-origin sebagai default untuk permintaan pengambilan().
Bagi sebagian besar situs web, strict-origin-when-cross-origin atau strict-origin memberikan keseimbangan terbaik antara fungsionalitas dan privasi. Kebijakan ini mempertahankan data perujuk untuk situs Anda sekaligus membatasi apa yang dibagikan kepada pihak ketiga. Untuk privasi maksimum, gunakan no-referrer, meskipun hal ini dapat merusak fitur analitik dan berbasis perujuk. Kebijakan url tidak aman tidak boleh digunakan dalam produksi.
Anda dapat mengatur header Referrer-Policy di konfigurasi server web Anda. Untuk Nginx, tambahkan "add_header Referrer-Policy 'strict-origin-when-cross-origin';" ke blok server Anda. Untuk Apache, gunakan "Header set Referrer-Policy 'strict-origin-when-cross-origin'". Anda juga dapat mengaturnya melalui tag <meta>: <meta name="referrer" content="strict-origin-when-cross-origin">, atau per-link menggunakan atribut rel="noreferrer".
Tidak. Pemeriksaan URL Anda langsung dikirim dari browser Anda ke server target. Kami tidak menyimpan, mencatat, atau memproses pertanyaan Anda di server mana pun. Permintaan HEAD dibuat dari browser Anda, dan semua analisis Kebijakan Perujuk terjadi di sisi klien. Privasi Anda terlindungi sepenuhnya.
Banyak situs web yang tidak secara eksplisit menyetel header Kebijakan Perujuk. Jika tidak ada header yang terdeteksi, browser akan menggunakan perilaku defaultnya, yang biasanya adalah no-referrer-when-downgrade. Alat ini akan menunjukkan "Tidak Disetel" dan menjelaskan perilaku browser default. Menetapkan kebijakan secara eksplisit seperti strict-origin-when-cross-origin dianggap sebagai praktik terbaik.
Ya! 100% gratis tanpa pendaftaran, tanpa akun, dan tanpa batasan penggunaan. Periksa Kebijakan Perujuk untuk URL apa pun sebanyak yang Anda perlukan. Semua pemrosesan terjadi secara lokal di browser Anda, dan kami tidak pernah menyimpan pencarian Anda.