Junior
Jaké klíče přenáší server klientovi?
sobes.tech AI
Odpověď od AI
Hlavní klíče přenášené ze serveru na klienta se používají v mechanismech HTTP cache:
Cache-Control: Řídí chování cache jak na straně klienta, tak na straně proxy. Uvádí, zda může být zdroj uložen do cache, jeho maximální dobu života (max-age), potřebu revalidace (no-cache), zákaz cache (no-store) a další direktivy.Expires: Udává přesné datum a čas, po kterém je uložený zdroj považován za zastaralý. Je zastaralý (deprecated) ve srovnání sCache-Control: max-age.ETag: Unikátní identifikátor verze zdroje. Používá se v hlavičceIf-None-Matchpři opakovaných požadavcích ke kontrole aktuálnosti uložené kopie. Pokud seETagna serveru shoduje s tím, co poslal klient, server vrátí stav304 Not Modified.Last-Modified: Datum a čas poslední změny zdroje. Používá se ve stejném účelu jakoETagv hlavičceIf-Modified-Since. Pokud zdroj od poslední změny nezměnil, server vrátí304 Not Modified.
Kromě cache mohou být přenášeny i klíče související se zabezpečením a správou relací:
Set-Cookie: Nastaví cookie na straně klienta. Obsahuje název cookie, hodnotu, doménu, cestu, dobu platnosti, příznaky (HttpOnly,Secure,SameSite).Strict-Transport-Security(HSTS): Uvádí prohlížeči, že přístup k doméně by měl být prováděn pouze přes HTTPS po stanovenou dobu.Public-Key-Pins(HPKP - zastaralé): Uvádí prohlížeči, které veřejné klíče by měly být spojeny s doménou. Používal se k prevenci MITM útoků s falešnými certifikáty. Je zastaralé a nedoporučuje se jeho používání.