Проверка политики рефереров
Проверьте HTTP-заголовок Referrer-Policy на наличие любого URL-адреса и выясните, какая информация о реферере передается. Наш инструмент определяет текущую политику (строгое происхождение при перекрестном происхождении, отсутствие реферера, одинаковое происхождение и т. д.), объясняет, какие именно данные реферера отправляются для запросов одного и того же источника, запросов кросс-источника и понижения версии протокола, а также предоставляет рейтинг безопасности от отличного до плохого. Регистрация не требуется — просто введите URL-адрес и получите мгновенные результаты.
Check the Referrer-Policy header for any URL. See what referrer information is sent with requests and whether your site is configured for optimal privacy.
Enter a URL to check its Referrer-Policy header (https:// is added automatically if missing)
Зачем использовать нашу программу проверки реферальной политики?
- Мгновенное обнаружение Referrer-Policy: введите любой URL-адрес и мгновенно определите значение заголовка Referrer-Policy. Наш инструмент отправляет запрос HEAD из вашего браузера и анализирует ответ, чтобы точно определить, какая политика реферера настроена для целевого домена.
- Подробные пояснения политики: каждое обнаруженное значение Referrer-Policy сопровождается подробным объяснением на простом английском языке. Узнайте, что именно означает эта политика, как она влияет на обмен информацией о реферерах и является ли это поведением браузера по умолчанию.
- Комплексная разбивка поведения: посмотрите, как обнаруженная политика ведет себя в трех критических сценариях: запросы одного источника, запросы из разных источников и переход на более раннюю версию протокола (HTTPS → HTTP). Поймите, какие именно данные реферера отправляются в каждом случае.
- Полное справочное руководство по политике: сравните все восемь стандартных значений Referrer-Policy в подробной справочной таблице. Узнайте о последствиях для конфиденциальности каждой политики с рейтингом безопасности от «отлично» до «плохо» и решите, какая политика подходит для вашего веб-сайта.
Распространенные случаи использования средства проверки политики реферера
- Аудит конфиденциальности и соответствие требованиям: используйте средство проверки политики рефереров для проверки конфигурации конфиденциальности вашего веб-сайта. Убедитесь, что на вашем сайте действует соответствующая политика перехода, которая защищает конфиденциальность пользователей, но при этом позволяет использовать необходимые данные источника перехода для аналитики. Необходим для соблюдения требований GDPR и конфиденциальности.
- Проверка миграции HTTPS. После перехода с HTTP на HTTPS убедитесь, что ваша политика реферера настроена на предотвращение утечки реферера с защищенных страниц на незащищенные. Убедитесь, что такие политики, как строгое происхождение при перекрестном происхождении или отсутствие ссылок при переходе на более раннюю версию, защищают конфиденциальность пользователей во время перехода на более раннюю версию.
- Интеграция сторонних сервисов. При интеграции внешних сервисов, таких как платежные шлюзы, CDN или аналитические платформы, проверьте их политику реферера, чтобы понять, какие данные реферера они получают. Убедитесь, что конфиденциальные параметры URL-адреса или данные сеанса не будут случайно раскрыты через заголовки реферера.
- Проверка конфигурации веб-сайта. Убедитесь, что ваш веб-сервер (Nginx, Apache, Cloudflare) правильно отправляет заголовок Referrer-Policy. Убедитесь, что политика соответствует предполагаемой конфигурации и что она не переопределяется промежуточным программным обеспечением, настройками CDN или метатегами в вашем HTML.
- Отладка рефереров перекрестного происхождения. Когда сайты внешних партнеров сообщают об отсутствии данных о реферерах в ваших ссылках, используйте этот инструмент, чтобы проверить, какую информацию о реферере на самом деле отправляет ваш сайт. Устраните проблемы с реферерами из разных источников, проверив политику рефереров вашего сайта и сравнив ее с ожидаемым поведением.
- Документация по политике безопасности: документируйте и сравнивайте конфигурации политики реферера на объектах вашей организации. Используйте этот инструмент для создания согласованных отчетов, показывающих, какие политики используются, обеспечения соответствия вашей политике безопасности и определения доменов, требующих обновлений.
Что такое заголовок Referrer-Policy?
HTTP-заголовок Referrer-Policy — это механизм безопасности и конфиденциальности, который контролирует, сколько информации о реферере отправляется с запросами с вашего веб-сайта. Когда пользователь нажимает ссылку на вашем сайте, браузер отправляет заголовок Referer на целевой URL-адрес, показывая, откуда поступил запрос. Заголовок Referrer-Policy сообщает браузеру, какую информацию следует включить в этот заголовок — от полного URL-адреса до отсутствия информации вообще. Правильная настройка важна для конфиденциальности пользователей, безопасности и точности аналитики. Политика Referrer может быть установлена через HTTP-заголовок, тег <meta> или для каждой ссылки с использованием атрибута rel с noreferrer.
Как работает наша программа проверки реферальной политики
- Введите URL-адрес. Введите любой URL-адрес (с https:// или без него) и нажмите «Проверить политику реферера». Мы автоматически добавляем https://, если протокол не указан, и отправляем запрос HTTP HEAD из вашего браузера на целевой сервер.
- Обнаружение заголовка: сервер возвращает заголовки ответов. Мы извлекаем значение заголовка Referrer-Policy и сопоставляем его с полным списком стандартных значений Referrer-Policy, определенных спецификацией W3C.
- Анализ и объяснение. Каждая обнаруженная политика подробно объясняется: какие данные реферера отправляются для запросов одного и того же источника, запросов между источниками и во время понижения версии протокола. Рейтинг безопасности от «Отлично» до «Плохо» помогает оценить влияние текущей конфигурации на конфиденциальность.
Объяснение значений реферальной политики
- no-referrer: Самый конфиденциальный вариант. Никакая информация о реферере никогда не отправляется. Заголовок Referer полностью отсутствует во всех запросах.
- no-referrer-when-downgrade: (по умолчанию в браузере) Полный URL-адрес отправляется для запросов одинаковой безопасности. При переходе с HTTPS на HTTP не отправляется реферер.
- происхождение: отправляется только источник (протокол + хост + порт), а не полный URL-путь или строка запроса. Применяется ко всем запросам.
- strict-origin-when-cross-origin: (Современное значение по умолчанию) Полный URL-адрес для одного и того же происхождения. Происхождение только для перекрестного происхождения. Нет реферера при понижении версии HTTPS → HTTP.
- того же происхождения: полный URL-адрес отправляется только для запросов того же происхождения. Нет реферера для запросов или понижения версии из разных источников.
- strict-origin: источник отправляется только для запросов одного и того же происхождения и безопасных запросов между источниками. Нет реферера при понижении версии протокола.
- origin-when-cross-origin: полный URL-адрес для одного и того же происхождения. Origin только для запросов из разных источников. Отправляет ориджин даже на понижение.
- unsafe-url: Наименее приватный вариант. Полный URL-адрес (включая путь и строку запроса), отправленный для ВСЕХ запросов, включая понижение версии HTTPS → HTTP.
Конфиденциальность, безопасность и доступность
Наша программа проверки политики рефереров отправляет запросы непосредственно из вашего браузера на целевой сервер. Мы не проксируем, не храним, не регистрируем и не обрабатываем какие-либо проверки URL-адресов на наших серверах. Инструмент на 100% бесплатен, без регистрации, учетной записи и ограничений на использование. Весь анализ заголовков и анализ политик происходит на стороне клиента в вашем браузере. Обратите внимание, что некоторые серверы могут блокировать запросы HEAD или иметь ограничения CORS, которые препятствуют выборке на стороне браузера, что может привести к сбою определенных URL-адресов. Для получения точных результатов тестируйте URL-адреса, которые общедоступны и не требуют аутентификации.
Часто задаваемые вопросы
HTTP-заголовок Referrer-Policy контролирует, сколько информации о реферере включается в заголовок Referer, когда пользователь переходит с вашего сайта на другую страницу. Он определяет, будет ли отправлен в качестве информации о реферере полный URL-адрес, только источник или вообще ничего. Этот заголовок является ключевым механизмом конфиденциальности и безопасности, который помогает предотвратить утечку конфиденциальных данных через URL-адреса и параметры запроса.
Введите URL-адрес и нажмите «Проверить политику реферера». Ваш браузер отправляет запрос HEAD на URL-адрес, который получает заголовки ответа без загрузки всего тела страницы. Инструмент извлекает значение заголовка Referrer-Policy и сопоставляет его с восемью стандартными политиками, определенными спецификацией W3C. Каждая политика объясняется ее поведением для сценариев одного и того же происхождения, перекрестного происхождения и перехода на более раннюю версию.
Политика реферера по умолчанию в большинстве веб-браузеров — отсутствие реферера при переходе на более раннюю версию. Это означает, что полный URL-адрес отправляется в качестве реферера для запросов одного и того же источника и перекрестного происхождения с одинаковым уровнем безопасности (HTTP → HTTP, HTTPS → HTTPS), но при переходе с HTTPS на HTTP реферер не отправляется. Однако многие современные браузеры приняли строгое происхождение при перекрестном происхождении в качестве значения по умолчанию для запросов fetch().
Для большинства веб-сайтов строгое происхождение при перекрестном происхождении или строгое происхождение обеспечивает наилучший баланс между функциональностью и конфиденциальностью. Эти политики сохраняют данные рефералов для вашего собственного сайта, ограничивая при этом доступ к третьим лицам. Для максимальной конфиденциальности используйте функцию без реферера, хотя это может нарушить работу аналитики и функций, основанных на реферере. Политику небезопасных URL-адресов никогда не следует использовать в рабочей среде.
Вы можете установить заголовок Referrer-Policy в конфигурации вашего веб-сервера. Для Nginx добавьте «add_header Referrer-Policy 'strict-origin-when-cross-origin';» в ваш серверный блок. Для Apache используйте «Header set Referrer-Policy 'strict-origin-when-cross-origin'». Вы также можете установить его с помощью тега <meta>: <meta name="referrer" content="strict-origin-when-cross-origin"> или для каждой ссылки с помощью атрибута rel="noreferrer".
Нет. Ваши проверки URL-адресов передаются непосредственно из вашего браузера на целевой сервер. Мы не храним, не регистрируем и не обрабатываем ваши запросы ни на каком сервере. Запрос HEAD выполняется из вашего браузера, и весь анализ Referrer-Policy происходит на стороне клиента. Ваша конфиденциальность полностью защищена.
Многие веб-сайты явно не устанавливают заголовок Referrer-Policy. Если заголовок не обнаружен, браузер использует поведение по умолчанию, которое обычно означает отсутствие ссылки при переходе на более раннюю версию. Инструмент укажет «Не установлено» и объяснит поведение браузера по умолчанию. Лучшей практикой считается явная установка такой политики, как строгое происхождение при перекрестном происхождении.
Да! 100% бесплатно без регистрации, аккаунта и ограничений на использование. Проверяйте политику рефереров для любого URL-адреса столько раз, сколько вам нужно. Вся обработка происходит локально в вашем браузере, и мы никогда не сохраняем ваши запросы.