Scrapboxにおけるreferer
HTTPレスポンス
Scrapboxのサーバからのレスポンスで Referrer-Policy: same-origin
が設定されている。
METAタグ
<meta name="referrer" content="same-origin">
Aタグ
外部への
<a>タグでは
noopener
と
noreferrer
が設定されている。
<a href="https://scrapbox.io/help-jp/" rel="noopener noreferrer" target="_blank">Help</a>
rel="noreferrer"
が指定されたままだと
referrerpolicy="unsafe-url"
しても
refererは送信されない。
実験
下のリンクを踏んでもundefinedと表示されるだけである。
結果として same-origin
が適用される
外部サイトのURLで埋め込んだ画像に対するHTTPリクエストに Referer
ヘッダは無い。
実験
下の
<img>タグに対するHTTPレスポンスコードは404となるはずである。
ただしコンテンツとしては
SVGを返しているのでundefinedという画像が表示されているはずである
>