Sobes.tech
Junior

Serverdən müştəriyə hansı açarlar ötürülür?

sobes.tech Süni İntellekt

AI-dan cavab

Serverdən müştəriyə ötürülən əsas açarlar HTTP keşik mexanizmlərində istifadə olunur:

  • Cache-Control: Keşləmə davranışını həm müştəri, həm də proxy tərəfində idarə edir. Bir resursun keşdə saxlanıla biləcəyini, onun maksimum ömrünü (max-age), yenidən doğrulama ehtiyacını (no-cache), keşləmənin qadağan olunmasını (no-store) və digər direktivləri göstərir.
  • Expires: Keşdə saxlanılan resursun nə vaxt köhnə hesab ediləcəyini dəqiq tarix və saatla göstərir. Cache-Control: max-age ilə müqayisədə köhnə (deprecated).
  • ETag: Resursun unikal versiya identifikatoru. Təkrarlanan sorğularda If-None-Match başlığı ilə istifadə olunur və keşdəki nüsxənin aktuallığını yoxlayır. Əgər ETag serverdə müştərinin göndərdiyi ilə uyğun gəlirsə, server 304 Not Modified statusunu qaytarır.
  • Last-Modified: Resursun son dəyişiklik tarixi və saatı. Eyni məqsəd üçün If-Modified-Since başlığı ilə istifadə olunur. Əgər resurs göstərilən tarixdən sonra dəyişməyibsə, server 304 Not Modified qaytarır.

Keşləmə ilə yanaşı, təhlükəsizlik və sessiya idarəetməsi ilə əlaqəli açarlar da ötürülə bilər:

  • Set-Cookie: Müştəri tərəfində cookie qurur. Cookie adı, dəyəri, domeni, yolu, müddəti, bayraqları (HttpOnly, Secure, SameSite) daxildir.
  • Strict-Transport-Security (HSTS): Brauzerə bildirir ki, domenə yalnız HTTPS vasitəsilə giriş edilməlidir və müəyyən bir müddət ərzində belə olmalıdır.
  • Public-Key-Pins (HPKP - köhnə): Brauzərə bildirir ki, domenlə əlaqəli hansı açarların olmalı olduğunu. Fırıldaqçı sertifikatlarla MITM hücumlarının qarşısını almaq üçün istifadə olunurdu. Köhnə və tövsiyə edilmir.