Sobes.tech
Junior

¿Qué claves se transmiten del servidor al cliente?

sobes.tech AI

Respuesta de la IA

Las claves principales transmitidas desde el servidor al cliente se utilizan en los mecanismos de almacenamiento en caché HTTP:

  • Cache-Control: Controla el comportamiento del almacenamiento en caché tanto en el lado del cliente como en el de los proxies. Indica si un recurso puede ser almacenado en caché, su tiempo máximo de vida (max-age), la necesidad de revalidación (no-cache), la prohibición de almacenamiento (no-store) y otras directivas.
  • Expires: Indica la fecha y hora exactas después de las cuales el recurso almacenado en caché se considera obsoleto. Está obsoleto (deprecated) en comparación con Cache-Control: max-age.
  • ETag: Identificador único de la versión del recurso. Se usa en el encabezado If-None-Match en solicitudes repetidas para verificar la actualidad de la copia en caché. Si el ETag en el servidor coincide con el enviado por el cliente, el servidor devuelve el estado 304 Not Modified.
  • Last-Modified: Fecha y hora de la última modificación del recurso. Se usa en el encabezado If-Modified-Since para el mismo propósito que ETag. Si el recurso no ha cambiado desde la fecha indicada, el servidor devuelve 304 Not Modified.

Además del almacenamiento en caché, se pueden transmitir claves relacionadas con la seguridad y la gestión de sesiones:

  • Set-Cookie: Establece una cookie en el lado del cliente. Contiene el nombre de la cookie, valor, dominio, ruta, período de validez, banderas (HttpOnly, Secure, SameSite).
  • Strict-Transport-Security (HSTS): Indica al navegador que el acceso al dominio debe realizarse solo mediante HTTPS durante un período de tiempo determinado.
  • Public-Key-Pins (HPKP - obsoleto): Indica al navegador qué claves públicas deben estar asociadas con el dominio. Se usaba para prevenir ataques mitm mediante certificados falsificados. Está obsoleto y no se recomienda su uso.