#331 · Herramienta para desarrolladores

Referrer Policy Checker

Comprueba el valor de Referrer-Policy o una respuesta HTTP completa y detecta políticas no válidas, duplicadas o poco recomendables. El análisis reconoce las directivas estandarizadas, respeta el orden cuando hay varias alternativas y explica qué nivel de información del referente puede enviarse en navegaciones y solicitudes entre orígenes.

Datos de entrada

Entrada
Espacio publicitario

Cómo usar esta herramienta para desarrolladores

  1. Pega el valor de Referrer-Policy o un bloque de cabeceras.
  2. Ejecuta la comprobación.
  3. Revisa qué tokens son válidos y cuál sería la política efectiva.
  4. Usa la recomendación para evitar exposición innecesaria de URL.

Qué hace esta herramienta para desarrolladores

Extrae la cabecera sin distinguir mayúsculas de minúsculas, separa valores por comas y compara cada token con las políticas definidas para Referrer-Policy. También marca valores históricos o desconocidos.

En una lista de políticas válidas, los navegadores compatibles pueden aplicar la última política que reconocen. El comprobador conserva ese orden y muestra la última directiva válida como referencia efectiva.

Una política válida no garantiza por sí sola privacidad suficiente; el resultado distingue políticas más restrictivas de las que pueden enviar la URL completa a otros orígenes.

Ejemplo

Entrada: Referrer-Policy: no-referrer, strict-origin-when-cross-origin Salida esperada: 2 políticas reconocidas; efectiva: strict-origin-when-cross-origin.

Casos de uso

  • Auditar respuestas de aplicaciones web.
  • Revisar configuraciones de CDN y proxy inverso.
  • Detectar directivas mal escritas antes de desplegar.
  • Comparar políticas durante una migración de seguridad.

Consejos para obtener resultados fiables

  • Prefiere políticas que reduzcan datos entre orígenes.
  • Comprueba también redirecciones y páginas de error.
  • No confundas Referrer-Policy con CSP referrer, ya obsoleta.
  • Prueba la cabecera final entregada por el proxy, no solo la configuración de origen.

Detalles del procesamiento

El análisis se realiza localmente. Si pegas varias líneas, se buscan todas las apariciones de Referrer-Policy y se combinan sus valores en el orden recibido.

No simula cada combinación de navegador, downgrade de protocolo o política por elemento HTML; valida la sintaxis y ofrece una lectura práctica de la cabecera.

Preguntas frecuentes

¿Qué valores admite actualmente la cabecera Referrer-Policy?

El comprobador reconoce no-referrer, no-referrer-when-downgrade, origin, origin-when-cross-origin, same-origin, strict-origin, strict-origin-when-cross-origin y unsafe-url.

¿Qué ocurre si Referrer-Policy contiene varios valores separados por comas?

Los valores se conservan en orden y se identifica la última política reconocida como referencia de la política efectiva para clientes compatibles.

¿Por qué unsafe-url aparece como una política de mayor exposición?

Porque puede enviar una URL de referencia más detallada en solicitudes entre orígenes, por lo que suele revelar más información que políticas basadas en origin o no-referrer.

¿Puedo pegar todas las cabeceras HTTP en lugar de solo el valor?

Sí. La herramienta localiza las líneas Referrer-Policy dentro del bloque y analiza sus valores.

¿Este comprobador prueba el comportamiento real de todos los navegadores?

No. Valida la cabecera y explica su semántica general, pero no ejecuta solicitudes reales ni emula versiones concretas de navegadores.

Resumen técnico

ComprobaciónResultado
SintaxisTokens de política conocidos
OrdenConserva alternativas separadas por coma
PrivacidadClasificación orientativa de exposición

Explorar Cabeceras HTTP y seguridad

Consulta más utilidades para analizar y construir cabeceras HTTP y políticas de seguridad.

Ver categoría