# 任何情况下都不发送Referrer信息
Referrer-Policy: no-referrer
# 当下一个页面的协议安全等级比本页面协议安全等级低时(HTTPS => HTTP),不发送Referrer信息
# 其他情况下一个页面的 document.referrer 为当前页面完整的url
Referrer-Policy: no-referrer-when-downgrade
# 下个页面的 docuement.referrer 总是当前页面的 location.origin
Referrer-Policy: origin
# 如果发生跨域,下个页面的document.referrer 是当前页面的 location.origin;
# 如果未发生跨域,下一个页面的 document.referrer 为当前页面完整的url
Referrer-Policy: origin-when-cross-origin
# 必须域名相同,否则 Referer 信息为空;
# 域名相同时,下一个页面的 document.referrer 为当前页面完整的url
Referrer-Policy: same-origin
# 仅当安全协议不变时,发送Referer信息;
# 安全协议不变时,下一个页面的 document.referrer 为当前页面的 location.origin
Referrer-Policy: strict-origin
# 当下一个页面的域名和安全协议相同或更高的时候,下一个页面的 document.referrer 为当前页面完整的url;
# 当下一个页面发生跨域时,下一个页面的 document.referrer 为当前页面的 location.origin
# 当下一个页面的域名和安全协议更低,下一个页面的 document.referrer 为空;
Referrer-Policy: strict-origin-when-cross-origin
# 就算URL地址不安全,也发送完整的Referer信息
Referrer-Policy: unsafe-url