Outils d’encodage, de hachage et de sécurité

Gratuit Generateur de balise Referrer-Policy

Générez un en-tete ou meta tag Referrer-Policy pour controler les informations de referrer.

Chargement de l'outil...

Qu'est-ce que Generateur de balise Referrer-Policy ?

Le Referrer-Policy controle la quantite d'informations de l'URL de reference envoyee lorsqu'un visiteur clique sur un lien sortant ou charge une ressource inter-origine. Il est utile pour la confidentialite, le controle des analyses et la gestion des liens d'affiliation. La politique peut etre definie comme en-tete HTTP, balise meta ou attribut par element.

Réponse rapide

Utilisez Referrer-Policy pour controler la quantite d'informations de reference envoyee lorsqu'un visiteur clique sur un lien de votre site. strict-origin-when-cross-origin est un bon equilibre par defaut : il envoie les URL completes pour les requetes de meme origine mais seulement l'origine pour les requetes inter-origines.

Last updated: 2026-05-25

Limites

  • Referrer-Policy definie via une balise meta ou un attribut de lien est une indication. Les navigateurs peuvent la remplacer en fonction des parametres de confidentialite de l'utilisateur.
  • La politique no-referrer peut casser les analyses, le suivi des referents et la journalisation qui dependent de l'en-tete Referer.
  • La politique de referent basee sur l'en-tete HTTP prevaut sur les balises meta. Les deux doivent etre definies de manière coherente.

Sources:MDN Web Docs · W3C Specifications · jquery.app on GitHub

Comment utiliser cet outil

  1. Choisissez la valeur de politique correspondant a vos besoins de confidentialite et d'analyse.
  2. L'outil explique quelles informations de reference sont envoyees avec chaque option.
  3. Copiez l'en-tete ou la balise meta dans votre configuration de site.
  4. Appliquez des attributs referrerpolicy par element pour un controle fin sur des liens specifiques.

A quoi il sert

  • Supprimer les informations de reference pour les sites soucieux de la confidentialite.
  • Conserver les informations de reference completes pour les analyses et l'attribution marketing.
  • Definir une politique a l'echelle du site avec des surcharges par element pour des liens specifiques.

Cas d'usage

Exemples concrets

Exemple

Blog respectueux de la confidentialite

Un blog axe sur la confidentialite utilise strict-origin-when-cross-origin pour envoyer seulement l'origine sur les requetes inter-origines tout en conservant les donnees de reference completes sur les liens de meme origine.

Exemple

Gestion des liens d'affiliation

Un site d'affiliation utilise no-referrer-when-downgrade pour conserver les donnees de reference sur les liens HTTPS tout en les supprimant pour les destinations HTTP simples.

Erreurs frequentes

  • Definir no-referrer et casser les analyses qui dependent des donnees de reference.
  • Utiliser unsafe-url qui divulgue les URL completes, y compris les parametres de requete, aux sites externes.
  • Oublier que la politique de la balise meta peut etre remplacee par l'en-tete HTTP.

Vérification

  1. Cliquez sur un lien depuis votre page et inspectez l'en-tete Referer en utilisant le panneau Reseau de DevTools.
  2. Testez différentes valeurs de politique et verifiez la valeur du referent dans les en-tetes de requete du panneau Reseau.

FAQ

Questions sur Generateur de balise Referrer-Policy

Dois-je utiliser un en-tete ou une balise meta ?

L'en-tete HTTP est plus fort car il s'applique a toutes les ressources, y compris les images et les scripts. La balise meta fonctionne lorsque vous ne pouvez pas definir d'en-tetes, comme sur GitHub Pages.

Quelle politique est le parametre par defaut le plus sûr ?

Strict-origin-when-cross-origin equilibre confidentialite et fonctionnalite en envoyant le referent complet sur les requetes de meme origine mais seulement l'origine sur les requetes inter-origines.

La politique de referent affecte-t-elle Google Analytics ou d'autres outils d'analyse ?

Une politique de referent restrictive peut reduire la quantite de donnees de reference disponibles dans les rapports d'analyse. Avec strict-origin-when-cross-origin, les outils d'analyse recoivent toujours l'origine de la page de reference, ce qui est suffisant pour la plupart des rapports.

Quelle est la difference entre no-referrer et strict-origin ?

No-referrer n'envoie aucune information de reference sur aucune requete, qu'elle soit de meme origine ou inter-origine. Strict-origin envoie le referent complet sur les requetes de meme origine mais seulement l'origine sur les requetes inter-origines lorsque le niveau de securite du protocole reste le meme.

Outils lies

Autres outils outils d’encodage, de hachage et de sécurité

Outils d’encodage, de hachage et de sécurité

Générateur de hash CSP

Générez des valeurs de hash CSP pour les scripts et styles inline. Hachez le code exact avec SHA-256, SHA-384 ou SHA-512.

Ouvrir l'outil

A essayer aussi

A essayer aussi