Sobes.tech
Junior

Jaké klíče přenáší server klientovi?

sobes.tech AI

Odpověď od AI

Hlavní klíče přenášené ze serveru na klienta se používají v mechanismech HTTP cache:

  • Cache-Control: Řídí chování cache jak na straně klienta, tak na straně proxy. Uvádí, zda může být zdroj uložen do cache, jeho maximální dobu života (max-age), potřebu revalidace (no-cache), zákaz cache (no-store) a další direktivy.
  • Expires: Udává přesné datum a čas, po kterém je uložený zdroj považován za zastaralý. Je zastaralý (deprecated) ve srovnání s Cache-Control: max-age.
  • ETag: Unikátní identifikátor verze zdroje. Používá se v hlavičce If-None-Match při opakovaných požadavcích ke kontrole aktuálnosti uložené kopie. Pokud se ETag na serveru shoduje s tím, co poslal klient, server vrátí stav 304 Not Modified.
  • Last-Modified: Datum a čas poslední změny zdroje. Používá se ve stejném účelu jako ETag v hlavičce If-Modified-Since. Pokud zdroj od poslední změny nezměnil, server vrátí 304 Not Modified.

Kromě cache mohou být přenášeny i klíče související se zabezpečením a správou relací:

  • Set-Cookie: Nastaví cookie na straně klienta. Obsahuje název cookie, hodnotu, doménu, cestu, dobu platnosti, příznaky (HttpOnly, Secure, SameSite).
  • Strict-Transport-Security (HSTS): Uvádí prohlížeči, že přístup k doméně by měl být prováděn pouze přes HTTPS po stanovenou dobu.
  • Public-Key-Pins (HPKP - zastaralé): Uvádí prohlížeči, které veřejné klíče by měly být spojeny s doménou. Používal se k prevenci MITM útoků s falešnými certifikáty. Je zastaralé a nedoporučuje se jeho používání.