لا `Referer:`، لا تضمين

مرحبًا،

لدي الآن حل أبسط بكثير. يُرجى الإشارة إلى هذا في Embed Discourse comments on another website via Javascript :

للتضمين عبر المواقع، أضف في صفحات التضمين إما

  • <meta name="referrer" content="strict-origin"> مع تعيين Path Allowlist إلى /.* (لأنه لن يتم توفير مسار)، أو
  • <meta name="referrer" content="no-referrer-when-downgrade"> مع تعيين Path Allowlist الفعلي.

كما ذُكر في https://developer.mozilla.org/en-US/docs/Web/HTTP/Headers/Referrer-Policy، “هناك جهود من المتصفحات للانتقال إلى قيمة افتراضية أكثر صرامة”، ويعتمد تضمين Discourse على القيمة الافتراضية القديمة للتضمين عبر المضيفين.

تحياتي، أكسل.