Sin `Referer:`, sin incrustación

Hola,

Ahora tengo una solución mucho más sencilla. Esto probablemente debería destacarse en Embed Discourse comments on another website via Javascript :

Para la incrustación entre sitios, en las páginas de incrustación, agrega uno de los siguientes:

  • <meta name="referrer" content="strict-origin"> con Path Allowlist configurado en /.* (ya que no se proporcionará ninguna ruta), o
  • <meta name="referrer" content="no-referrer-when-downgrade"> con la Path Allowlist real.

Como se menciona en Referrer-Policy header - HTTP | MDN, “los navegadores están trabajando para adoptar un valor predeterminado más estricto”, y la incrustación de Discourse depende del antiguo valor predeterminado para la incrustación entre hosts.

Saludos, Axel.

2 Me gusta