Nessun `Referer:`, nessun embedding

Ciao,

Ho ora una soluzione molto più semplice. Probabilmente dovrebbe essere evidenziata in Embed Discourse comments on another website via Javascript :

Per l’incorporamento tra siti diversi, nelle pagine di incorporamento, aggiungi uno dei seguenti:

  • <meta name="referrer" content="strict-origin"> con Path Allowlist impostato su /.* (poiché non verrà fornito alcun percorso), oppure
  • <meta name="referrer" content="no-referrer-when-downgrade"> con l’effettiva Path Allowlist.

Come menzionato in Referrer-Policy header - HTTP | MDN, “c’è uno sforzo da parte dei browser per passare a un valore predefinito più restrittivo”, e l’incorporamento di Discourse si basa sul vecchio valore predefinito per l’incorporamento tra host diversi.

Cordiali saluti, Axel.