Sem `Referer:`, sem incorporação

Olá,

Agora tenho uma solução muito mais simples. Isso provavelmente deveria ser destacado em Embed Discourse comments on another website via Javascript :

Para incorporação entre sites, nas páginas de incorporação, adicione:

  • <meta name="referrer" content="strict-origin"> com Path Allowlist definido como /.* (porque nenhum caminho será fornecido), ou
  • <meta name="referrer" content="no-referrer-when-downgrade"> com o Path Allowlist real.

Como mencionado em Referrer-Policy header - HTTP | MDN, “Há um esforço dos navegadores para migrar para um valor padrão mais restrito”, e a incorporação do Discourse depende do antigo padrão para incorporação entre hosts.

Abraços, Axel.