Articulo de referencia

Refback

Un enlace de referencia es uno de los cuatro tipos de enlaces de referencia que utilizan los autores web para solicitar una notificación cuando alguien enlaza a uno de sus docum...

Un enlace de referencia es uno de los cuatro tipos de enlaces de referencia que utilizan los autores web para solicitar una notificación cuando alguien enlaza a uno de sus documentos. Esto permite a los autores saber quién enlaza o hace referencia a sus artículos.

Un Refback es simplemente el uso del encabezado HTTP Referrer para descubrir enlaces entrantes. Cuando un navegador atraviesa un enlace entrante desde el Sitio A (originador) al Sitio B (receptor), el navegador envía un valor Referrer que indica la URL de donde provino el usuario. El Sitio B podría publicar un enlace al Sitio A después de visitar el Sitio A y extraer información relevante del Sitio A, como el título, la metainformación , el texto del enlace, etc. [ 1 ]

Refback solo requiere que el Sitio B tenga Refback habilitado para establecer esta comunicación. Refback requiere que el Sitio A se conecte físicamente al Sitio B. Refback también requiere que los navegadores atraviesen los enlaces.

A partir de marzo de 2021, esto solo funcionará si el sitio de origen establece explícitamente la política de referencia en no-referrer-when-downgrade o unsafe-url ya sea en toda la página usando encabezados HTTP o etiquetas meta HTML o en cada enlace individual que apunta al sitio receptor. [ 2 ] De lo contrario, los navegadores más populares envían por defecto solo el origen en las solicitudes de origen cruzado, eliminando todo excepto el nombre de dominio en el encabezado HTTP Referrer , [ 3 ] [ 4 ] [ 5 ] impidiendo que funcione el método refback.

Problemas de seguridad

Si el sitio de destino no valida la URL del sitio de origen, puede ser objeto de spam de referencia (debido a encabezados de referencia falsificados) y terminar con enlaces a contenido web dinámico y sitios web privados, como correo electrónico basado en la web . Validar el referente se consideraba un posible vector de ataque de denegación de servicio , pero es un ataque tan trivial que el software de los servidores web modernos se ha reforzado contra este tipo de ataque. [ 6 ]

Véase también

Referencias

  1. "Foro de diseño web para desarrollo y programación web - Enlaces de retroceso" . Juno Web Design . Archivado del original el 26 de agosto de 2012. Consultado el 28 de octubre de 2012 .
  2. "Referrer-Policy - HTTP" . MDN . Consultado el 1 de marzo de 2025 .
  3. "Política de referencia: Predeterminado a strict-origin-when-cross-origin - Estado de la plataforma Chrome" . www.chromestatus.com . Consultado el 23 de marzo de 2021 .
  4. Lee, Dimi; Kerschbaumer, Christoph (22 de marzo de 2021). "Firefox 87 recorta los referrers HTTP por defecto para proteger la privacidad del usuario" . Blog de seguridad de Mozilla . Consultado el 23 de marzo de 2021 .
  5. Wilander, John (10 de diciembre de 2019). "Prevención del rastreo Prevención del rastreo" . Blog de WebKit .
  6. "Registros de IRC: freenode / #whatwg / 20111122" . Archivado del original el 4 de diciembre de 2011. Recuperado el 22 de noviembre de 2011 .