{"id":81729,"date":"2022-09-28T22:46:15","date_gmt":"2022-09-28T20:46:15","guid":{"rendered":"https:\/\/rmarketingdigital.com\/development\/mejores-practicas-para-referidos-y-politicas-de-referidos\/"},"modified":"2020-09-16T14:59:43","modified_gmt":"2020-09-16T17:59:43","slug":"mejores-practicas-para-referidos-y-politicas-de-referidos","status":"publish","type":"post","link":"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/","title":{"rendered":"Best Practices f\u00fcr Empfehlungen und Empfehlungsrichtlinien"},"content":{"rendered":"<div id=\"ez-toc-container\" class=\"ez-toc-v2_0_86 counter-hierarchy ez-toc-counter ez-toc-grey ez-toc-container-direction\">\n<div class=\"ez-toc-title-container\">\n<p class=\"ez-toc-title\" style=\"cursor:inherit\">Inhalt<\/p>\n<span class=\"ez-toc-title-toggle\"><a href=\"#\" class=\"ez-toc-pull-right ez-toc-btn ez-toc-btn-xs ez-toc-btn-default ez-toc-toggle\" aria-label=\"Inhaltsverzeichnis umschalten\"><span class=\"ez-toc-js-icon-con\"><span class=\"\"><span class=\"eztoc-hide\" style=\"display:none;\">Umschalten<\/span><span class=\"ez-toc-icon-toggle-span\"><svg style=\"fill: #999;color:#999\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" class=\"list-377408\" width=\"20px\" height=\"20px\" viewbox=\"0 0 24 24\" fill=\"none\"><path d=\"M6 6H4v2h2V6zm14 0H8v2h12V6zM4 11h2v2H4v-2zm16 0H8v2h12v-2zM4 16h2v2H4v-2zm16 0H8v2h12v-2z\" fill=\"currentColor\"><\/path><\/svg><svg style=\"fill: #999;color:#999\" class=\"arrow-unsorted-368013\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"10px\" height=\"10px\" viewbox=\"0 0 24 24\" version=\"1.2\" baseprofile=\"tiny\"><path d=\"M18.2 9.3l-6.2-6.3-6.2 6.3c-.2.2-.3.4-.3.7s.1.5.3.7c.2.2.4.3.7.3h11c.3 0 .5-.1.7-.3.2-.2.3-.5.3-.7s-.1-.5-.3-.7zM5.8 14.7l6.2 6.3 6.2-6.3c.2-.2.3-.5.3-.7s-.1-.5-.3-.7c-.2-.2-.4-.3-.7-.3h-11c-.3 0-.5.1-.7.3-.2.2-.3.5-.3.7s.1.5.3.7z\"\/><\/svg><\/span><\/span><\/span><\/a><\/span><\/div>\n<nav><ul class='ez-toc-list ez-toc-list-level-1' ><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-1\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Resumen\" >Zusammenfassung<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-2\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Referer-y-Referer-Policy-101\" >Referer und Referrer-Policy 101<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-3\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#%C2%BFQue-politicas-estan-disponibles-y-en-que-se-diferencian\" >Welche Richtlinien sind verf\u00fcgbar und wie unterscheiden sie sich?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-4\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Politicas-de-referencia-predeterminadas-en-los-navegadores\" >Standard-Referrer-Richtlinien in Browsern<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-5\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Configuracion-de-su-politica-de-referencias-mejores-practicas\" >Einrichten Ihrer Empfehlungsrichtlinie: Best Practices<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-6\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#%C2%BFComo-ver-la-politica-de-referencias\" >Wie wird die Referenzrichtlinie angezeigt?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-7\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#%C2%BFQue-politica-deberia-establecer-para-su-sitio-web\" >Welche Richtlinie sollten Sie f\u00fcr Ihre Website festlegen?<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-8\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#%C2%BFPor-que-%C2%ABexplicitamente%C2%BB\" >Warum &quot;explizit&quot;?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-9\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Por-que-strict-origin-when-cross-origin-o-mas-estricto\" >Warum Strict-Origin-When-Cross-Origin (oder strenger)?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-10\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Y-si-strict-origin-when-cross-origin-o-mas-estricto-no-se-adapta-a-todos-sus-casos-de-uso\" >Was ist, wenn Strict-Origin-When-Cross-Origin (oder strenger) nicht f\u00fcr alle Ihre Anwendungsf\u00e4lle geeignet ist?<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-11\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#%C2%BFQue-mas-deberias-considerar\" >Was sollten Sie noch beachten?<\/a><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-12\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Usar-la-referencia-de-solicitudes-entrantes-mejores-practicas\" >Verwenden der Referenz f\u00fcr eingehende Anfragen \u2013 Best Practices<\/a><ul class='ez-toc-list-level-3' ><li class='ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-13\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Proteccion-de-falsificacion-de-solicitudes-entre-sitios-CSRF\" >Schutz vor Cross-Site Request Forgery (CSRF).<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-14\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Inicio-sesion\" >Anmeldung<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-3'><a class=\"ez-toc-link ez-toc-heading-15\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Pagos\" >Zahlungen<\/a><ul class='ez-toc-list-level-4' ><li class='ez-toc-heading-level-4'><a class=\"ez-toc-link ez-toc-heading-16\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Mejores-practicas-para-controles-de-seguridad-del-flujo-de-pagos\" >Best Practices f\u00fcr Sicherheitskontrollen im Zahlungsverkehr<\/a><\/li><\/ul><\/li><\/ul><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-17\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Conclusion\" >Fazit<\/a><\/li><li class='ez-toc-page-1 ez-toc-heading-level-2'><a class=\"ez-toc-link ez-toc-heading-18\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#Recursos\" >Meint<\/a><\/li><\/ul><\/nav><\/div>\n<p><\/p>\n<div wp_automatic_readability=\"195.09122312302\">\n<header class=\"w-article-header\" wp_automatic_readability=\"23.866108786611\">\n<p class=\"w-article-header__subhead w-mb--non\">\n<p>          Best Practices zum Festlegen Ihrer Empfehlungsrichtlinie und Verwenden der Empfehlung bei eingehenden Anfragen.\n        <\/p>\n<p>\n          <time>30. Juli 2020<\/time><br \/>\n            Aktualisiert <time>27. August 2020<\/time>\n        <\/p>\n<div class=\"w-layout-container--narrow w-post-signpost\">\n  <span class=\"w-post-signpost__title\">Es erscheint in:<\/span><br \/>\n  Gesichert und geladen\n<\/div>\n<\/header>\n<h2 id=\"summary\"><span class=\"ez-toc-section\" id=\"Resumen\"><\/span>Zusammenfassung <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<ul>\n<li>Das unerwartete Leck von Cross-Origin-Informationen behindert die Privatsph\u00e4re von Webbenutzern. Eine sch\u00fctzende Empfehlungsrichtlinie kann helfen.<\/li>\n<li>Erw\u00e4gen Sie die Einrichtung einer Empfehlungsrichtlinie <code>Strict-Origin-wenn-Cross-Origin<\/code>. Es beh\u00e4lt einen Gro\u00dfteil des Nutzens des Absenders bei, w\u00e4hrend das Risiko von Datenlecks zwischen den Quellen verringert wird.<\/li>\n<li>Verwenden Sie keine Referenzen f\u00fcr den Schutz vor Cross-Site Request Forgery (CSRF). Verwenden <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/cheatsheetseries.owasp.org\/cheatsheets\/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html#token-based-mitigation\">CSRF-Token<\/a><br \/>\nstattdessen und andere Header als zus\u00e4tzliche Sicherheitsebene.<\/li>\n<\/ul>\n<div class=\"w-aside w-aside--note\">\n<p>Bevor wir anfangen:<\/p>\n<ul>\n<li>Wenn Sie sich \u00fcber den Unterschied zwischen \u201eSite\u201c und \u201eUrsprung\u201c nicht sicher sind, finden Sie weitere Informationen unter \u201eGleiche Site\u201c und \u201egleicher Ursprung\u201c.<\/li>\n<li>das <code>Referent<\/code> In der Kopfzeile fehlt ein R aufgrund eines urspr\u00fcnglichen Rechtschreibfehlers in der Spezifikation. das<br \/>\n<code>Referrer-Richtlinie<\/code> Kopfzeile u <code>Verweiser<\/code> in JavaScript und DOM werden korrekt geschrieben.<\/li>\n<\/ul>\n<\/div>\n<h2 id=\"referer-and-referrer-policy-101\"><span class=\"ez-toc-section\" id=\"Referer-y-Referer-Policy-101\"><\/span>Referer und Referrer-Policy 101 <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>HTTP-Anforderungen k\u00f6nnen optional enthalten <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Referer\"><code>Referent<\/code><\/p>\n<p>Header<\/a>, die den Ursprung oder die URL der Webseite angibt, von der die Anfrage gestellt wurde. das <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Referrer-Policy\"><code>Referrer-Richtlinie<\/code><\/p>\n<p>Header<\/a> definiert, welche Daten in verf\u00fcgbar sind <code>Referent<\/code> Header.<\/p>\n<p>Im folgenden Beispiel ist die <code>Referent<\/code> Der Header enth\u00e4lt die vollst\u00e4ndige URL der Seite auf <code>Seite eins<\/code> von wo aus die Anfrage gestellt wurde.<\/p>\n<figure class=\"w-figure\">\n  <img alt='referrer-basics-9699140' src='https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/referrer-basics-9699140.jpg'><br \/>\n<\/figure>\n<p>das <code>Referent<\/code> Der Header kann in verschiedenen Arten von Anfragen vorhanden sein:<\/p>\n<ul>\n<li>Navigationsanfragen, wenn ein Benutzer auf einen Link klickt<\/li>\n<li>Unterressourcenanforderungen, wenn ein Browser Bilder, iFrames, Skripte und andere Ressourcen anfordert, die eine Seite ben\u00f6tigt.<\/li>\n<\/ul>\n<p>F\u00fcr Navigationen und Iframes kann auf diese Daten auch \u00fcber JavaScript zugegriffen werden<br \/>\n<code>Dokument.Referrer<\/code>.<\/p>\n<p>das <code>Referent<\/code> Der Wert kann aufschlussreich sein. Beispielsweise k\u00f6nnte ein Analysedienst den Wert verwenden, um festzustellen, dass 50% der Besucher auf <code>site-two.example<\/code> Er kam aus <code>social-network.example<\/code>.<\/p>\n<p>Wenn jedoch die vollst\u00e4ndige URL einschlie\u00dflich Pfad und Abfragezeichenfolge in der gesendet wird <code>Referent<\/code> <strong>durch Urspr\u00fcnge<\/strong>, das k\u00f6nnte sein <strong>Privatsph\u00e4re behindern<\/strong> und posieren <strong>Sicherheits Risikos<\/strong> Auch. Sehen Sie sich diese URLs an:<\/p>\n<figure class=\"w-figure\">\n  <img alt='referrer-urls-6903646' src='https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/referrer-urls-6903646.jpg'><br \/>\n<\/figure>\n<p>Die URLs 1-5 enthalten private Informationen, manchmal sogar identifizierende oder vertrauliche Informationen. Sie unbemerkt durch die Urspr\u00fcnge zu filtern, kann die Privatsph\u00e4re von Webbenutzern gef\u00e4hrden.<\/p>\n<p>Die URL-Nr. #6 ist ein <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/www.w3.org\/TR\/capability-urls\/\">Kapazit\u00e4ts-URL<\/a>. Sie m\u00f6chten nicht, dass es in die H\u00e4nde von jemand anderem als dem beabsichtigten Benutzer f\u00e4llt. In diesem Fall k\u00f6nnte ein b\u00f6swilliger Akteur das Konto dieses Benutzers kapern.<\/p>\n<p><strong>Um einzuschr\u00e4nken, welche Empfehlungsdaten f\u00fcr Anfragen von Ihrer Website verf\u00fcgbar sind, k\u00f6nnen Sie eine Empfehlungsrichtlinie festlegen.<\/strong><\/p>\n<h2 id=\"what-policies-are-available-and-how-do-they-differ\"><span class=\"ez-toc-section\" id=\"%C2%BFQue-politicas-estan-disponibles-y-en-que-se-diferencian\"><\/span>Welche Richtlinien sind verf\u00fcgbar und wie unterscheiden sie sich? <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Sie k\u00f6nnen eine von acht Richtlinien ausw\u00e4hlen. Gem\u00e4\u00df der Richtlinie sind die verf\u00fcgbaren Daten von der <code>Referent<\/code><br \/>\nKopfzeile (und <code>Dokument.Referrer<\/code>) kann sein:<\/p>\n<ul>\n<li>Keine Daten (nicht <code>Referent<\/code> Kopfzeile ist vorhanden)<\/li>\n<li>nur die Herkunft<\/li>\n<li>Die vollst\u00e4ndige URL: Quelle, Pfad und Abfragezeichenfolge<\/li>\n<\/ul>\n<figure class=\"w-figure\">\n  <img alt='referrer-data-1659020' src='https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/referrer-data-1659020.jpg'><br \/>\n<\/figure>\n<p>Einige Richtlinien sind so konzipiert, dass sie sich je nach Art unterschiedlich verhalten <strong>Kontext<\/strong>: Cross-Origin- oder Same-Origin-Anfrage, Sicherheit (wenn das Ziel der Anfrage genauso sicher ist wie der Ursprung) oder beides. Dies ist n\u00fctzlich, um die Menge an Informationen zu begrenzen, die zwischen den Urspr\u00fcngen geteilt wird, oder f\u00fcr weniger sichere Urspr\u00fcnge, w\u00e4hrend der Referrer-Reichtum auf Ihrer eigenen Website erhalten bleibt.<\/p>\n<p>Nachfolgend finden Sie eine \u00dcbersicht, die zeigt, wie Referrer-Richtlinien die im Referrer-Header verf\u00fcgbaren URL-Daten einschr\u00e4nken und <code>Dokument.Referrer<\/code>:<\/p>\n<figure class=\"w-figure\">\n  <img alt='referrer-policies-5521800' src='https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/referrer-policies-5521800.jpg'><br \/>\n<\/figure>\n<p>MDN bietet a <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Referrer-Policy#Directives\">vollst\u00e4ndige Liste der Richtlinien und Verhaltensbeispiele<\/a>.<\/p>\n<p>Dinge zu beachten:<\/p>\n<ul>\n<li>Alle schemaf\u00e4higen Richtlinien (HTTPS vs. HTTP) (<code>strenger Ursprung<\/code>,<br \/>\n<code>Kein-Referrer-bei-Downgrade<\/code> y <code>Strict-Origin-wenn-Cross-Origin<\/code>) behandeln Anforderungen von einem HTTP-Ursprung an einen anderen HTTP-Ursprung genauso wie Anforderungen von einem HTTPS-Ursprung an einen anderen HTTPS-Ursprung, selbst wenn HTTP weniger sicher ist. Denn bei diesen Policen kommt es darauf an, ob eine Sicherheit vorliegt <strong>degradieren<\/strong> auftritt, d. h. wenn die Anfrage Daten von einer verschl\u00fcsselten Quelle einer unverschl\u00fcsselten Quelle zug\u00e4nglich machen kann. Eine HTTP \u2192 HTTP-Anforderung wird nicht die ganze Zeit verschl\u00fcsselt, sodass es zu keiner Verschlechterung kommt. HTTPS \u2192 HTTP-Anfragen hingegen stellen eine Verschlechterung dar.<\/li>\n<li>Wenn eine Anfrage ist <strong>gleiche Herkunft<\/strong>, bedeutet dies, dass das Schema (HTTPS oder HTTP) dasselbe ist; daher gibt es keine Sicherheitsverschlechterung.<\/li>\n<\/ul>\n<h2 id=\"default-referrer-policies-in-browsers\"><span class=\"ez-toc-section\" id=\"Politicas-de-referencia-predeterminadas-en-los-navegadores\"><\/span>Standard-Referrer-Richtlinien in Browsern <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p><em>Stand Juli 2020<\/em><\/p>\n<p><strong>Wenn keine Referrer-Richtlinie festgelegt ist, wird die Standardrichtlinie des Browsers verwendet.<\/strong><\/p>\n<div class=\"w-table-wrapper\">\n<table>\n<thead>\n<tr>\n<th>Browser<\/th>\n<th>Standard <code>Referrer-Richtlinie<\/code> \/ Verhalten<\/th>\n<\/tr>\n<\/thead>\n<tbody wp_automatic_readability=\"4.6136865342163\">\n<tr wp_automatic_readability=\"2.7368421052632\">\n<td>Chrom<\/td>\n<td>\n<p>          Planen zu wechseln <code>Strict-Origin-wenn-Cross-Origin<\/code> im <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/developers.google.com\/web\/updates\/2020\/07\/referrer-policy-new-chrome-default\">Fassung 85<\/a> (bisher <code>Kein-Referrer-bei-Downgrade<\/code>)\n        <\/td>\n<\/tr>\n<tr wp_automatic_readability=\"2.7755102040816\">\n<td>Feuerfuchs<\/td>\n<td>\n<ul>\n<li><code>Kein-Referrer-bei-Downgrade<\/code><\/li>\n<li><a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/bugzilla.mozilla.org\/show_bug.cgi?id=1589074\">In Anbetracht <\/a><code>Strict-Origin-wenn-Cross-Origin<\/code>\n            <\/li>\n<li><code>Strict-Origin-wenn-Cross-Origin<\/code>  im privaten Surfen und f\u00fcr Tracker<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr wp_automatic_readability=\"1.6829268292683\">\n<td>Kante<\/td>\n<td>\n<ul>\n<li><code>Kein-Referrer-bei-Downgrade<\/code><\/li>\n<li><a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/github.com\/privacycg\/proposals\/issues\/13\">experimentieren<\/a> mit <code>Strict-Origin-wenn-Cross-Origin<\/code>\n            <\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr wp_automatic_readability=\"1.9065420560748\">\n<td>Safari<\/td>\n<td>\n<p>          \u00c4hnlich zu <code>Strict-Origin-wenn-Cross-Origin<\/code>. Sehen<br \/>\n          <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/webkit.org\/blog\/9661\/preventing-tracking-prevention-tracking\/\">Tracking-Verhinderung Tracking-Verhinderung<\/a> f\u00fcr Details.\n        <\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<\/div>\n<h2 id=\"setting-your-referrer-policy:-best-practices\"><span class=\"ez-toc-section\" id=\"Configuracion-de-su-politica-de-referencias-mejores-practicas\"><\/span>Einrichten Ihrer Empfehlungsrichtlinie: Best Practices <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<div class=\"w-aside w-aside--objective\" wp_automatic_readability=\"9\">\n<p><strong>Zielsetzung:<\/strong>  Richten Sie explizit eine Richtlinie zur Verbesserung der Privatsph\u00e4re ein, wie z<br \/>\n<code>Strict-Origin-wenn-Cross-Origin<\/code>(oder strenger).<\/p>\n<\/div>\n<p>Es gibt verschiedene M\u00f6glichkeiten, Empfehlungsrichtlinien f\u00fcr Ihre Website festzulegen:<\/p>\n<p>Sie k\u00f6nnen verschiedene Richtlinien f\u00fcr verschiedene Seiten, Anforderungen oder Elemente festlegen.<\/p>\n<p>Der HTTP-Header und das Meta-Element befinden sich auf Seitenebene. Die Rangfolge bei der Bestimmung der effektiven Richtlinie eines Elements ist:<\/p>\n<ol>\n<li>Richtlinie auf Artikelebene<\/li>\n<li>Richtlinie auf Seitenebene<\/li>\n<li>Standardbrowser<\/li>\n<\/ol>\n<p><strong>Beispiel:<\/strong><\/p>\n<p><code>index.html<\/code>:<\/p>\n<p><web-copy-code wp_automatic_readability=\"3\"><\/p>\n<pre class=\"language-html\"><code class=\"language-html\"><span class=\"token tag\"><span class=\"token tag\"><span class=\"token punctuation\">&lt;<\/span>meta<\/span> <span class=\"token attr-name\">S\u00fc\u00dfkartoffel<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>Verweiser<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token attr-name\">Inhalt<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>Strict-Origin-wenn-Cross-Origin<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token punctuation\">\/&gt;<\/span><\/span><br><span class=\"token tag\"><span class=\"token tag\"><span class=\"token punctuation\">&lt;<\/span>img<\/span> <span class=\"token attr-name\">src<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>...<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token attr-name\">referrerpolicy<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>Kein-Referrer-bei-Downgrade<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token punctuation\">\/&gt;<\/span><\/span><\/code><\/pre>\n<p><\/web-copy-code><\/p>\n<p>Das Bild wird mit a angefordert <code>Kein-Referrer-bei-Downgrade<\/code> Richtlinie, w\u00e4hrend alle anderen Anforderungen f\u00fcr untergeordnete Ressourcen auf dieser Seite der Richtlinie folgen <code>Strict-Origin-wenn-Cross-Origin<\/code> Politik.<\/p>\n<h2 id=\"how-to-see-the-referrer-policy\"><span class=\"ez-toc-section\" id=\"%C2%BFComo-ver-la-politica-de-referencias\"><\/span>Wie wird die Referenzrichtlinie angezeigt? <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Beim Pr\u00fcfen einer HTTP-Anfrage:<\/p>\n<ul>\n<li>In Chrome, Edge und Firefox k\u00f6nnen Sie die sehen <code>Referrer-Richtlinie<\/code>.<\/li>\n<li>In Chrome, Edge, Safari und Firefox k\u00f6nnen Sie die sehen <code>Referent<\/code>.<\/li>\n<\/ul>\n<p><!-- \n\n<figure class=\"w-figure\">\n  <img alt='referrer-devtools-9053124' class=\"w-screenshot w-screenshot--filled\"\n       src='https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/referrer-devtools-9053124.jpg'\n       alt=\"A screenshot of the Network panel of Chrome DevTools, showing Referer and Referrer-Policy.\">\n  \n \n<figcaption class=\"w-figcaption\">\n    Chrome DevTools, Network panel with a request selected.\n  <\/figcaption>\n \n\n<\/figure>\n\n --><\/p>\n<figure class=\"w-figure\">\n  <img alt='referrer-devtools-4780185' src='https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/referrer-devtools-4780185.jpg'><figcaption class=\"w-figcaption\">\n<p>    Chrome-Entwicklungstools, <b>Netz<\/b> Panel mit einer ausgew\u00e4hlten Anfrage.<br \/>\n  <\/figcaption><\/figure>\n<h2 id=\"which-policy-should-you-set-for-your-website\"><span class=\"ez-toc-section\" id=\"%C2%BFQue-politica-deberia-establecer-para-su-sitio-web\"><\/span>Welche Richtlinie sollten Sie f\u00fcr Ihre Website festlegen? <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Zusammenfassung: Richten Sie explizit eine Richtlinie zur Verbesserung der Privatsph\u00e4re ein <code>Strict-Origin-wenn-Cross-Origin<\/code> (oder strenger).<\/p>\n<h3 id='why-\"explicitly\"'><span class=\"ez-toc-section\" id=\"%C2%BFPor-que-%C2%ABexplicitamente%C2%BB\"><\/span>Warum &quot;explizit&quot;? <span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Wenn keine Referrer-Richtlinie festgelegt ist, wird die Standardrichtlinie des Browsers verwendet. Tats\u00e4chlich geben Websites h\u00e4ufig der Standardeinstellung des Browsers nach. Das ist aber nicht optimal, denn:<\/p>\n<ul>\n<li>Die standardm\u00e4\u00dfigen Browserrichtlinien sind <code>Kein-Referrer-bei-Downgrade<\/code>,<br \/>\n<code>Strict-Origin-wenn-Cross-Origin<\/code>oder strenger, je nach Browser und Modus (privat \/ inkognito). Daher verh\u00e4lt sich Ihre Website nicht in allen Browsern vorhersehbar.<\/li>\n<li>Browser \u00fcbernehmen strengere Standardeinstellungen, wie z <code>Strict-Origin-wenn-Cross-Origin<\/code> und Mechanismen wie <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/github.com\/privacycg\/proposals\/issues\/13\">Referenzausschnitt<\/a> f\u00fcr Cross-Origin-Anfragen. Wenn Sie sich ausdr\u00fccklich f\u00fcr eine Richtlinie zur Verbesserung des Datenschutzes entscheiden, bevor sich die Standardeinstellungen des Browsers \u00e4ndern, haben Sie die Kontrolle und k\u00f6nnen Ihre Tests so durchf\u00fchren, wie Sie es f\u00fcr richtig halten.<\/li>\n<\/ul>\n<h3 id=\"why-strict-origin-when-cross-origin-(or-stricter)\"><span class=\"ez-toc-section\" id=\"Por-que-strict-origin-when-cross-origin-o-mas-estricto\"><\/span>Warum <code>Strict-Origin-wenn-Cross-Origin<\/code> (oder strenger)? <span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Sie brauchen eine Richtlinie, die sicher, datenschutzfreundlich und n\u00fctzlich ist; was &quot;n\u00fctzlich&quot; bedeutet, h\u00e4ngt davon ab, was Sie vom Absender wollen:<\/p>\n<ul>\n<li><strong>Sicher<\/strong>- Wenn Ihre Website HTTPS verwendet (wenn dies nicht der Fall ist, machen Sie es zu einer Priorit\u00e4t), m\u00f6chten Sie nicht, dass Ihre Website-URLs bei Nicht-HTTPS-Anfragen durchsickern. Da jeder im Netzwerk sie sehen kann, w\u00fcrde dies Ihre Benutzer Man-in-the-Middle-Angriffen aussetzen. Die Polizisten <code>Kein-Referrer-bei-Downgrade<\/code>,<br \/>\n<code>Strict-Origin-wenn-Cross-Origin<\/code>, <code>kein Verweis<\/code> y <code>strenger Ursprung<\/code> L\u00f6se dieses Problem.<\/li>\n<li><strong>Verbesserung der Privatsph\u00e4re<\/strong>: f\u00fcr eine Cross-Origin-Anfrage, <code>Kein-Referrer-bei-Downgrade<\/code> teilen Sie die vollst\u00e4ndige URL; dies verbessert die Privatsph\u00e4re nicht. <code>Strict-Origin-wenn-Cross-Origin<\/code> y <code>strenger Ursprung<\/code> Teilen Sie einfach den Ursprung und <code>kein Verweis<\/code> no comparte nada en absoluto.  Esto te deja con<br \/>\n<code>Strict-Origin-wenn-Cross-Origin<\/code>, <code>strenger Ursprung<\/code>y <code>kein Verweis<\/code> como opciones para mejorar la privacidad.<\/li>\n<li><strong>N\u00fctzlich<\/strong>: <code>kein Verweis<\/code> y <code>strenger Ursprung<\/code> nunca comparta la URL completa, incluso para solicitudes del mismo origen, por lo que si necesita esto, <code>Strict-Origin-wenn-Cross-Origin<\/code> es una mejor opci\u00f3n.<\/li>\n<\/ul>\n<p>Todo esto significa que <strong><code>Strict-Origin-wenn-Cross-Origin<\/code><\/strong>  es generalmente una opci\u00f3n sensata.<\/p>\n<p><strong>Ejemplo: establecer un <code>Strict-Origin-wenn-Cross-Origin<\/code> pol\u00edtica:<\/strong><\/p>\n<p><code>index.html<\/code>:<\/p>\n<p><web-copy-code wp_automatic_readability=\"2\"><\/p>\n<pre class=\"language-html\"><code class=\"language-html\"><span class=\"token tag\"><span class=\"token tag\"><span class=\"token punctuation\">&lt;<\/span>meta<\/span> <span class=\"token attr-name\">S\u00fc\u00dfkartoffel<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>Verweiser<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token attr-name\">Inhalt<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>Strict-Origin-wenn-Cross-Origin<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token punctuation\">\/&gt;<\/span><\/span><\/code><\/pre>\n<p><\/web-copy-code><\/p>\n<p>O del lado del servidor, por ejemplo en Express:<\/p>\n<p><web-copy-code wp_automatic_readability=\"3\"><\/p>\n<pre class=\"language-javascript\"><code class=\"language-javascript\"><span class=\"token keyword\">const<\/span> helmet <span class=\"token operator\">=<\/span> <span class=\"token function\">ben\u00f6tigen<\/span><span class=\"token punctuation\">(<\/span><span class=\"token string\">'helmet'<\/span><span class=\"token punctuation\">)<\/span><span class=\"token punctuation\">;<\/span><br>App<span class=\"token punctuation\">.<\/span><span class=\"token function\">use<\/span><span class=\"token punctuation\">(<\/span>helmet<span class=\"token punctuation\">.<\/span><span class=\"token function\">referrerPolicy<\/span><span class=\"token punctuation\">(<\/span><span class=\"token punctuation\">{<\/span>policy<span class=\"token operator\">:<\/span> <span class=\"token string\">'strict-origin-when-cross-origin'<\/span><span class=\"token punctuation\">}<\/span><span class=\"token punctuation\">)<\/span><span class=\"token punctuation\">)<\/span><span class=\"token punctuation\">;<\/span><\/code><\/pre>\n<p><\/web-copy-code><\/p>\n<h3 id=\"what-if-strict-origin-when-cross-origin-(or-stricter)-doesn't-accommodate-all-your-use-cases\"><span class=\"ez-toc-section\" id=\"Y-si-strict-origin-when-cross-origin-o-mas-estricto-no-se-adapta-a-todos-sus-casos-de-uso\"><\/span>Was, wenn <code>Strict-Origin-wenn-Cross-Origin<\/code> (o m\u00e1s estricto) no se adapta a todos sus casos de uso? <span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>En este caso, no establezca una pol\u00edtica insegura como <code>unsafe-url<\/code>.  Lo que puede hacer en cambio es tomar un<br \/>\n<strong>enfoque progresivo<\/strong>: establezca una pol\u00edtica de protecci\u00f3n para su sitio web y, si es necesario, una pol\u00edtica m\u00e1s permisiva para solicitudes o elementos espec\u00edficos.<\/p>\n<p><strong>Beispiel:<\/strong><\/p>\n<p><code>index.html<\/code>:<\/p>\n<p><web-copy-code wp_automatic_readability=\"3\"><\/p>\n<pre class=\"language-html\"><code class=\"language-html\"><span class=\"token tag\"><span class=\"token tag\"><span class=\"token punctuation\">&lt;<\/span>meta<\/span> <span class=\"token attr-name\">S\u00fc\u00dfkartoffel<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>Verweiser<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token attr-name\">Inhalt<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>Strict-Origin-wenn-Cross-Origin<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token punctuation\">\/&gt;<\/span><\/span><br><span class=\"token tag\"><span class=\"token tag\"><span class=\"token punctuation\">&lt;<\/span>img<\/span> <span class=\"token attr-name\">src<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>\u2026<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token attr-name\">referrerpolicy<\/span><span class=\"token attr-value\"><span class=\"token punctuation attr-equals\">=<\/span><span class=\"token punctuation\">\"<\/span>Kein-Referrer-bei-Downgrade<span class=\"token punctuation\">\"<\/span><\/span> <span class=\"token punctuation\">\/&gt;<\/span><\/span><\/code><\/pre>\n<p><\/web-copy-code><\/p>\n<p><code>script.js<\/code>:<\/p>\n<p><web-copy-code wp_automatic_readability=\"3\"><\/p>\n<pre class=\"language-javascript\"><code class=\"language-javascript\"><span class=\"token function\">holen<\/span><span class=\"token punctuation\">(<\/span>URL<span class=\"token punctuation\">,<\/span> <span class=\"token punctuation\">{<\/span>referrerPolicy<span class=\"token operator\">:<\/span> <span class=\"token string\">'no-referrer-when-downgrade'<\/span><span class=\"token punctuation\">}<\/span><span class=\"token punctuation\">)<\/span><span class=\"token punctuation\">;<\/span><\/code><\/pre>\n<p><\/web-copy-code><\/p>\n<div class=\"w-aside w-aside--gotchas\" wp_automatic_readability=\"10.613861386139\">\n<strong>Fallstricke!<\/strong> <\/p>\n<p>Una pol\u00edtica por elemento no es compatible con todos los navegadores navegadores (Ejemplos: <code>referrerpolicy<\/code> zum <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/caniuse.com\/#feat=mdn-html_elements_a_referrerpolicy\"><code>zu<\/code><\/p>\n<p>Elemente<\/a>, zum <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/caniuse.com\/#feat=mdn-html_elements_img_referrerpolicy\"><code>img<\/code>  Elemente<\/a>, y para <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/caniuse.com\/#feat=mdn-html_elements_link_referrerpolicy\"><code>Verkn\u00fcpfung<\/code>  Elemente<\/a>).  Pero los navegadores que no admiten esto tienden a adoptar un enfoque estricto de todos modos (por ejemplo, todas las solicitudes de origen cruzado se establecer\u00e1n <code>Referent<\/code> al origen).<\/p>\n<\/div>\n<h3 id=\"what-else-should-you-consider\"><span class=\"ez-toc-section\" id=\"%C2%BFQue-mas-deberias-considerar\"><\/span>Was sollten Sie noch beachten? <span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Su pol\u00edtica debe depender de su sitio web y de los casos de uso; esto depende de usted, su equipo y su empresa.  Si algunas URL contienen datos de identificaci\u00f3n o confidenciales, establezca una pol\u00edtica de protecci\u00f3n.<\/p>\n<div class=\"w-aside w-aside--warning\" wp_automatic_readability=\"9\">\n<p><strong>Warnung:<\/strong>  Los datos que pueden no parecerle sensibles pueden serlo para sus usuarios, o simplemente no son datos que quieren o esperan filtrar silenciosamente el origen cruzado.<\/p>\n<\/div>\n<h2 id=\"using-the-referrer-from-incoming-requests:-best-practices\"><span class=\"ez-toc-section\" id=\"Usar-la-referencia-de-solicitudes-entrantes-mejores-practicas\"><\/span>Verwenden der Referenz f\u00fcr eingehende Anfragen \u2013 Best Practices <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<h3 id=\"cross-site-request-forgery-(csrf)-protection\"><span class=\"ez-toc-section\" id=\"Proteccion-de-falsificacion-de-solicitudes-entre-sitios-CSRF\"><\/span>Schutz vor Cross-Site Request Forgery (CSRF). <span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>El uso de la referencia de las solicitudes entrantes para la protecci\u00f3n CSRF tiene algunas dificultades:<\/p>\n<ul>\n<li>Puede ocultarse con el <code>kein Verweis<\/code> pol\u00edtica, o falsificada por el emisor de la solicitud.  Si no tiene control sobre la implementaci\u00f3n del emisor de solicitudes, no puede hacer suposiciones sobre ning\u00fan encabezado que reciba.<\/li>\n<li>das <code>Referent<\/code> Kopfzeile (und <code>Dokument.Referrer<\/code>) puede contener <strong>m\u00e1s datos de los que necesitas<\/strong>, por ejemplo, una URL completa cuando solo desea saber si la solicitud es de origen cruzado.<\/li>\n<\/ul>\n<p>Benutzen <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/cheatsheetseries.owasp.org\/cheatsheets\/Cross-Site_Request_Forgery_Prevention_Cheat_Sheet.html#token-based-mitigation\">CSRF-Token<\/a><br \/>\ncomo su protecci\u00f3n principal en su lugar.  Para mayor protecci\u00f3n, use SameSite, y en lugar de <code>Referent<\/code>, puede usar encabezados como<br \/>\n<a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Origin\"><code>Origin<\/code><\/a>  (disponible en solicitudes POST y CORS) y<br \/>\n<a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Sec-Fetch-Site\"><code>Sec-Fetch-Site<\/code><\/a>  (si est\u00e1 disponible).<\/p>\n<h3 id=\"logging\"><span class=\"ez-toc-section\" id=\"Inicio-sesion\"><\/span>Anmeldung <span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>das <code>Referent<\/code> Kopfzeile (und <code>Dokument.Referrer<\/code>) puede contener datos privados, personales o de identificaci\u00f3n, por lo que debe tratarse como tal.<\/p>\n<p>Y en lugar de <code>Referent<\/code>, considere usar otros encabezados que puedan abordar su caso de uso:<br \/>\n<a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Origin\"><code>Origin<\/code><\/a>  y<br \/>\n<a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/developer.mozilla.org\/en-US\/docs\/Web\/HTTP\/Headers\/Sec-Fetch-Site\"><code>Sec-Fetch-Site<\/code><\/a>.<\/p>\n<h3 id=\"payments\"><span class=\"ez-toc-section\" id=\"Pagos\"><\/span>Zahlungen <span class=\"ez-toc-section-end\"><\/span><\/h3>\n<p>Los proveedores de pago pueden confiar en <code>Referent<\/code> encabezado de las solicitudes entrantes de controles de seguridad.<\/p>\n<p>Zum Beispiel:<\/p>\n<ul>\n<li>El usuario hace clic en un <strong>Kaufen<\/strong> bot\u00f3n encendido <code>online-shop.example\/cart\/checkout<\/code>.<\/li>\n<li><code>online-shop.example<\/code>  umleiten zu <code>payment-provider.example<\/code> para gestionar la transacci\u00f3n.<\/li>\n<li><code>payment-provider.example<\/code>  comprueba el <code>Referent<\/code> de esta solicitud contra una lista de permitidos<br \/>\n<code>Referent<\/code> valores establecidos por los comerciantes.  Si no coincide con ninguna entrada de la lista,<br \/>\n<code>payment-provider.example<\/code> rechaza la solicitud.  Si coincide, el usuario puede continuar con la transacci\u00f3n.<\/li>\n<\/ul>\n<h4 id=\"best-practices-for-payment-flow-security-checks\"><span class=\"ez-toc-section\" id=\"Mejores-practicas-para-controles-de-seguridad-del-flujo-de-pagos\"><\/span>Best Practices f\u00fcr Sicherheitskontrollen im Zahlungsverkehr <span class=\"ez-toc-section-end\"><\/span><\/h4>\n<p><strong>Resumen: como proveedor de pagos, puede utilizar el <code>Referent<\/code> como un control b\u00e1sico contra ataques ingenuos, pero definitivamente debe tener otro m\u00e9todo de verificaci\u00f3n m\u00e1s confiable en su lugar.<\/strong><\/p>\n<p>das <code>Referent<\/code> El encabezado por s\u00ed solo no es una base confiable para una verificaci\u00f3n: el sitio solicitante, ya sea un comerciante leg\u00edtimo o no, puede establecer f\u00e1cilmente un <code>kein Verweis<\/code> pol\u00edtica que har\u00e1 que el <code>Referent<\/code><br \/>\ninformaci\u00f3n no disponible para el proveedor de pago.  Sin embargo, como proveedor de pagos, mirando el<br \/>\n<code>Referent<\/code> puede ayudarlo a atrapar a atacantes ingenuos que no establecieron un <code>kein Verweis<\/code> pol\u00edtica.  Entonces puede decidir usar el <code>Referent<\/code> como primer control b\u00e1sico.  Si tu haces eso:<\/p>\n<ul>\n<li><strong>No esperes el <code>Referent<\/code> estar siempre presente;  y si est\u00e1 presente, solo verifique con la pieza de datos que incluir\u00e1 como m\u00ednimo: el origen<\/strong>.  Al configurar la lista de permitidos<br \/>\n<code>Referent<\/code> valores, aseg\u00farese de que no se incluya ninguna ruta, sino solo el origen.  Ejemplo: el permitido<br \/>\n<code>Referent<\/code> valores para <code>online-shop.example<\/code> Es sollte sein <code>online-shop.example<\/code>nein<br \/>\n<code>online-shop.example\/cart\/checkout<\/code>.  \u00bfPor qu\u00e9?  Porque al esperar o no <code>Referent<\/code> en absoluto o un<br \/>\n<code>Referent<\/code> valor que es el origen del sitio web solicitante, evita errores inesperados ya que est\u00e1 <strong>no hacer suposiciones sobre el <code>Referrer-Richtlinie<\/code><\/strong>  su comerciante ha establecido o sobre el comportamiento del navegador si el comerciante no tiene una pol\u00edtica establecida.  Tanto el sitio como el navegador podr\u00edan quitar la <code>Referent<\/code> enviado en la solicitud entrante solo al origen o no enviar el <code>Referent<\/code> en absoluto.<\/li>\n<li>Wenn er <code>Referent<\/code> est\u00e1 ausente o si est\u00e1 presente y su <code>Referent<\/code> la verificaci\u00f3n de origen fue exitosa: puede pasar a su otro m\u00e9todo de verificaci\u00f3n m\u00e1s confiable (ver m\u00e1s abajo).<\/li>\n<\/ul>\n<p><strong>\u00bfCu\u00e1l es un m\u00e9todo de verificaci\u00f3n m\u00e1s confiable?<\/strong><\/p>\n<p>Un m\u00e9todo de verificaci\u00f3n confiable es permitir que el solicitante <strong>hash los par\u00e1metros de la solicitud<\/strong> junto con una clave \u00fanica.  Como proveedor de pagos, puede <strong>calcula el mismo hash de tu lado<\/strong> y solo acepte la solicitud si coincide con su c\u00e1lculo.<\/p>\n<p><strong>\u00bfQu\u00e9 pasa con el <code>Referent<\/code> \u00bfCu\u00e1ndo un sitio de comerciante HTTP sin pol\u00edtica de referencia redirecciona a un proveedor de pago HTTPS?<\/strong><\/p>\n<p>Unterlassen Sie <code>Referent<\/code> ser\u00e1 visible en la solicitud para el proveedor de pago HTTPS, porque la mayor\u00eda de los navegadores utilizan <code>Strict-Origin-wenn-Cross-Origin<\/code> oder<br \/>\n<code>Kein-Referrer-bei-Downgrade<\/code> de forma predeterminada cuando un sitio web no tiene una pol\u00edtica establecida.  Tambi\u00e9n tenga en cuenta que <a rel=\"nofollow noopener noreferrer\" target=\"_blank\" href=\"https:\/\/developers.google.com\/web\/updates\/2020\/07\/referrer-policy-new-chrome-default\">Cambio de Chrome a una nueva pol\u00edtica predeterminada<\/a> no cambiar\u00e1 este comportamiento.<\/p>\n<h2 id=\"conclusion\"><span class=\"ez-toc-section\" id=\"Conclusion\"><\/span>Fazit <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>Una pol\u00edtica de referencia protectora es una excelente manera de brindar a sus usuarios m\u00e1s privacidad.<\/p>\n<p>Para obtener m\u00e1s informaci\u00f3n sobre las diferentes t\u00e9cnicas para proteger a sus usuarios, consulte la colecci\u00f3n segura y protegida de web.dev.<\/p>\n<p><em>Muchas gracias por las contribuciones y comentarios a todos los revisores, especialmente a Kaustubha Govind, David Van Cleve, Mike West, Sam Dutton, Rowan Merewood, Jxck y Kayce Basques.<\/em><\/p>\n<h2 id=\"resources\"><span class=\"ez-toc-section\" id=\"Recursos\"><\/span>Meint <span class=\"ez-toc-section-end\"><\/span><\/h2>\n<p>    <web-feedback additional-questions=\"api\"><\/web-feedback>\n  <\/div>","protected":false},"excerpt":{"rendered":"<p>Best Practices zum Festlegen Ihrer Empfehlungsrichtlinie und Verwenden der Empfehlung bei eingehenden Anfragen. 30.07.2020 Aktualisiert 27.08.2020 Erscheint in: Versicherungen\u2026<\/p>","protected":false},"author":1,"featured_media":81730,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1356],"tags":[],"class_list":["post-81729","post","type-post","status-publish","format-standard","has-post-thumbnail","category-dev"],"yoast_head":"<!-- This site is optimized with the Yoast SEO Premium plugin v27.0 (Yoast SEO v28.2) - https:\/\/yoast.com\/product\/yoast-seo-premium-wordpress\/ -->\n<title>Mejores pr\u00e1cticas para referidos y pol\u00edticas de referidos - R Marketing Digital<\/title>\n<meta name=\"description\" content=\"Mejores pr\u00e1cticas para establecer su Pol\u00edtica de referencia y utilizar la referencia en las solicitudes entrantes. 30 de julio de 2020 Actualizado 27 de\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/\" \/>\n<meta property=\"og:locale\" content=\"de_DE\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Mejores pr\u00e1cticas para referidos y pol\u00edticas de referidos\" \/>\n<meta property=\"og:description\" content=\"Mejores pr\u00e1cticas para establecer su Pol\u00edtica de referencia y utilizar la referencia en las solicitudes entrantes. 30 de julio de 2020 Actualizado 27 de\" \/>\n<meta property=\"og:url\" content=\"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/\" \/>\n<meta property=\"og:site_name\" content=\"R Marketing Digital\" \/>\n<meta property=\"article:published_time\" content=\"2022-09-28T20:46:15+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/hero-6626355.jpg\" \/>\n\t<meta property=\"og:image:width\" content=\"1200\" \/>\n\t<meta property=\"og:image:height\" content=\"360\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"R Marketing Digital\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/dev\\\/mejores-practicas-para-referidos-y-politicas-de-referidos\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/dev\\\/mejores-practicas-para-referidos-y-politicas-de-referidos\\\/\"},\"author\":{\"name\":\"R Marketing Digital\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#\\\/schema\\\/person\\\/7c0d9782b2977b840b3740f00c69a73e\"},\"headline\":\"Mejores pr\u00e1cticas para referidos y pol\u00edticas de referidos\",\"datePublished\":\"2022-09-28T20:46:15+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/dev\\\/mejores-practicas-para-referidos-y-politicas-de-referidos\\\/\"},\"wordCount\":2263,\"image\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/dev\\\/mejores-practicas-para-referidos-y-politicas-de-referidos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/hero-6626355.jpg\",\"articleSection\":[\"Dev\"],\"inLanguage\":\"de\"},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/dev\\\/mejores-practicas-para-referidos-y-politicas-de-referidos\\\/\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/dev\\\/mejores-practicas-para-referidos-y-politicas-de-referidos\\\/\",\"name\":\"Mejores pr\u00e1cticas para referidos y pol\u00edticas de referidos - R Marketing Digital\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/dev\\\/mejores-practicas-para-referidos-y-politicas-de-referidos\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/dev\\\/mejores-practicas-para-referidos-y-politicas-de-referidos\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/hero-6626355.jpg\",\"datePublished\":\"2022-09-28T20:46:15+00:00\",\"author\":{\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#\\\/schema\\\/person\\\/7c0d9782b2977b840b3740f00c69a73e\"},\"description\":\"Mejores pr\u00e1cticas para establecer su Pol\u00edtica de referencia y utilizar la referencia en las solicitudes entrantes. 30 de julio de 2020 Actualizado 27 de\",\"inLanguage\":\"de\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/rmarketingdigital.com\\\/dev\\\/mejores-practicas-para-referidos-y-politicas-de-referidos\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/dev\\\/mejores-practicas-para-referidos-y-politicas-de-referidos\\\/#primaryimage\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/hero-6626355.jpg\",\"contentUrl\":\"https:\\\/\\\/rmarketingdigital.com\\\/wp-content\\\/uploads\\\/2020\\\/09\\\/hero-6626355.jpg\",\"width\":1200,\"height\":360,\"caption\":\"hero-6626355-5990322-jpg\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#website\",\"url\":\"https:\\\/\\\/rmarketingdigital.com\\\/\",\"name\":\"R Marketing Digital\",\"description\":\"Agencia SEO | Publicidad redes sociales | Community Management\",\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/rmarketingdigital.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"de\"},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/rmarketingdigital.com\\\/#\\\/schema\\\/person\\\/7c0d9782b2977b840b3740f00c69a73e\",\"name\":\"R Marketing Digital\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"de\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g\",\"caption\":\"R Marketing Digital\"}}]}<\/script>\n<!-- \/ Yoast SEO Premium plugin. -->","yoast_head_json":{"title":"Mejores pr\u00e1cticas para referidos y pol\u00edticas de referidos - R Marketing Digital","description":"Mejores pr\u00e1cticas para establecer su Pol\u00edtica de referencia y utilizar la referencia en las solicitudes entrantes. 30 de julio de 2020 Actualizado 27 de","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/","og_locale":"de_DE","og_type":"article","og_title":"Mejores pr\u00e1cticas para referidos y pol\u00edticas de referidos","og_description":"Mejores pr\u00e1cticas para establecer su Pol\u00edtica de referencia y utilizar la referencia en las solicitudes entrantes. 30 de julio de 2020 Actualizado 27 de","og_url":"https:\/\/rmarketingdigital.com\/de\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/","og_site_name":"R Marketing Digital","article_published_time":"2022-09-28T20:46:15+00:00","og_image":[{"width":1200,"height":360,"url":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/hero-6626355.jpg","type":"image\/jpeg"}],"author":"R Marketing Digital","twitter_card":"summary_large_image","schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/rmarketingdigital.com\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#article","isPartOf":{"@id":"https:\/\/rmarketingdigital.com\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/"},"author":{"name":"R Marketing Digital","@id":"https:\/\/rmarketingdigital.com\/#\/schema\/person\/7c0d9782b2977b840b3740f00c69a73e"},"headline":"Mejores pr\u00e1cticas para referidos y pol\u00edticas de referidos","datePublished":"2022-09-28T20:46:15+00:00","mainEntityOfPage":{"@id":"https:\/\/rmarketingdigital.com\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/"},"wordCount":2263,"image":{"@id":"https:\/\/rmarketingdigital.com\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#primaryimage"},"thumbnailUrl":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/hero-6626355.jpg","articleSection":["Dev"],"inLanguage":"de"},{"@type":"WebPage","@id":"https:\/\/rmarketingdigital.com\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/","url":"https:\/\/rmarketingdigital.com\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/","name":"Mejores pr\u00e1cticas para referidos y pol\u00edticas de referidos - R Marketing Digital","isPartOf":{"@id":"https:\/\/rmarketingdigital.com\/#website"},"primaryImageOfPage":{"@id":"https:\/\/rmarketingdigital.com\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#primaryimage"},"image":{"@id":"https:\/\/rmarketingdigital.com\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#primaryimage"},"thumbnailUrl":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/hero-6626355.jpg","datePublished":"2022-09-28T20:46:15+00:00","author":{"@id":"https:\/\/rmarketingdigital.com\/#\/schema\/person\/7c0d9782b2977b840b3740f00c69a73e"},"description":"Mejores pr\u00e1cticas para establecer su Pol\u00edtica de referencia y utilizar la referencia en las solicitudes entrantes. 30 de julio de 2020 Actualizado 27 de","inLanguage":"de","potentialAction":[{"@type":"ReadAction","target":["https:\/\/rmarketingdigital.com\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/"]}]},{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/rmarketingdigital.com\/dev\/mejores-practicas-para-referidos-y-politicas-de-referidos\/#primaryimage","url":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/hero-6626355.jpg","contentUrl":"https:\/\/rmarketingdigital.com\/wp-content\/uploads\/2020\/09\/hero-6626355.jpg","width":1200,"height":360,"caption":"hero-6626355-5990322-jpg"},{"@type":"WebSite","@id":"https:\/\/rmarketingdigital.com\/#website","url":"https:\/\/rmarketingdigital.com\/","name":"R Digitales Marketing","description":"SEO Agentur | Werbung f\u00fcr soziale Netzwerke | Community Management","potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/rmarketingdigital.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"de"},{"@type":"Person","@id":"https:\/\/rmarketingdigital.com\/#\/schema\/person\/7c0d9782b2977b840b3740f00c69a73e","name":"R Digitales Marketing","image":{"@type":"ImageObject","inLanguage":"de","@id":"https:\/\/secure.gravatar.com\/avatar\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/c5599c203e0120b8ccbff4666af86f35f9b3dcad468a8bc6295313a3964a80be?s=96&d=mm&r=g","caption":"R Marketing Digital"}}]}},"_links":{"self":[{"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/posts\/81729","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/comments?post=81729"}],"version-history":[{"count":0,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/posts\/81729\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/media\/81730"}],"wp:attachment":[{"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/media?parent=81729"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/categories?post=81729"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/rmarketingdigital.com\/de\/wp-json\/wp\/v2\/tags?post=81729"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}