Junior
Serverdən müştəriyə hansı açarlar ötürülür?
sobes.tech Süni İntellekt
AI-dan cavab
Serverdən müştəriyə ötürülən əsas açarlar HTTP keşik mexanizmlərində istifadə olunur:
Cache-Control: Keşləmə davranışını həm müştəri, həm də proxy tərəfində idarə edir. Bir resursun keşdə saxlanıla biləcəyini, onun maksimum ömrünü (max-age), yenidən doğrulama ehtiyacını (no-cache), keşləmənin qadağan olunmasını (no-store) və digər direktivləri göstərir.Expires: Keşdə saxlanılan resursun nə vaxt köhnə hesab ediləcəyini dəqiq tarix və saatla göstərir.Cache-Control: max-ageilə müqayisədə köhnə (deprecated).ETag: Resursun unikal versiya identifikatoru. Təkrarlanan sorğulardaIf-None-Matchbaşlığı ilə istifadə olunur və keşdəki nüsxənin aktuallığını yoxlayır. ƏgərETagserverdə müştərinin göndərdiyi ilə uyğun gəlirsə, server304 Not Modifiedstatusunu qaytarır.Last-Modified: Resursun son dəyişiklik tarixi və saatı. Eyni məqsəd üçünIf-Modified-Sincebaşlığı ilə istifadə olunur. Əgər resurs göstərilən tarixdən sonra dəyişməyibsə, server304 Not Modifiedqaytarır.
Keşləmə ilə yanaşı, təhlükəsizlik və sessiya idarəetməsi ilə əlaqəli açarlar da ötürülə bilər:
Set-Cookie: Müştəri tərəfində cookie qurur. Cookie adı, dəyəri, domeni, yolu, müddəti, bayraqları (HttpOnly,Secure,SameSite) daxildir.Strict-Transport-Security(HSTS): Brauzerə bildirir ki, domenə yalnız HTTPS vasitəsilə giriş edilməlidir və müəyyən bir müddət ərzində belə olmalıdır.Public-Key-Pins(HPKP - köhnə): Brauzərə bildirir ki, domenlə əlaqəli hansı açarların olmalı olduğunu. Fırıldaqçı sertifikatlarla MITM hücumlarının qarşısını almaq üçün istifadə olunurdu. Köhnə və tövsiyə edilmir.