Pas de `Referer:`, pas d'intégration

Bonjour,

J’ai maintenant une solution beaucoup plus simple. Cela devrait probablement être mentionné dans Embed Discourse comments on another website via Javascript :

Pour l’intégration inter-sites, ajoutez sur les pages d’intégration soit

  • <meta name="referrer" content="strict-origin"> avec Path Allowlist défini sur /.* (car aucun chemin ne sera fourni), soit
  • <meta name="referrer" content="no-referrer-when-downgrade"> avec la véritable Path Allowlist.

Comme mentionné dans Referrer-Policy header - HTTP | MDN, « les navigateurs s’efforcent de passer à une valeur par défaut plus stricte », et l’intégration de Discourse repose sur l’ancien comportement par défaut pour l’intégration entre hôtes différents.

Cordialement, Axel.

2 « J'aime »