生成公开内容站 Referrer-Policy
为 SEO 页面和专题页生成兼顾隐私与统计的 strict-origin-when-cross-origin 策略。
打开示例根据隐私、统计和跨站跳转需求生成 Referrer-Policy 响应头,并给出 Nginx、Apache、Next.js 与 Meta 兼容写法。
适合站点上线前快速生成安全响应头;正式上线前建议按真实跳转、统计和第三方嵌入场景回归测试。
结果会在这里以结构化卡片展示。
精选短输入和高频排查场景,方便用户一键打开、转发,也让搜索和 AI 更容易理解这个工具能解决什么问题。
这些说明帮助用户理解结果,也帮助搜索引擎和 AI 更准确理解工具用途。
大多数公开网站推荐 strict-origin-when-cross-origin:同站保留完整来源,跨站只发送 origin,并避免 HTTPS 到 HTTP 泄露路径。
不建议。HTTP 响应头优先级和覆盖范围更适合作为站点级策略,Meta 更适合做兼容补充。
大多数公开网站可以先用 strict-origin-when-cross-origin:同站保留完整来源,跨站只发送 origin,并避免从 HTTPS 向 HTTP 暴露路径。
更适合作为兼容补充。站点级默认策略优先放在 HTTP 响应头里,再按页面场景决定是否保留 meta 标签。
围绕当前输入:Referrer-Policy generator best practice Referrer-Policy generator