Junior
¿Qué claves se transmiten del servidor al cliente?
sobes.tech AI
Respuesta de la IA
Las claves principales transmitidas desde el servidor al cliente se utilizan en los mecanismos de almacenamiento en caché HTTP:
Cache-Control: Controla el comportamiento del almacenamiento en caché tanto en el lado del cliente como en el de los proxies. Indica si un recurso puede ser almacenado en caché, su tiempo máximo de vida (max-age), la necesidad de revalidación (no-cache), la prohibición de almacenamiento (no-store) y otras directivas.Expires: Indica la fecha y hora exactas después de las cuales el recurso almacenado en caché se considera obsoleto. Está obsoleto (deprecated) en comparación conCache-Control: max-age.ETag: Identificador único de la versión del recurso. Se usa en el encabezadoIf-None-Matchen solicitudes repetidas para verificar la actualidad de la copia en caché. Si elETagen el servidor coincide con el enviado por el cliente, el servidor devuelve el estado304 Not Modified.Last-Modified: Fecha y hora de la última modificación del recurso. Se usa en el encabezadoIf-Modified-Sincepara el mismo propósito queETag. Si el recurso no ha cambiado desde la fecha indicada, el servidor devuelve304 Not Modified.
Además del almacenamiento en caché, se pueden transmitir claves relacionadas con la seguridad y la gestión de sesiones:
Set-Cookie: Establece una cookie en el lado del cliente. Contiene el nombre de la cookie, valor, dominio, ruta, período de validez, banderas (HttpOnly,Secure,SameSite).Strict-Transport-Security(HSTS): Indica al navegador que el acceso al dominio debe realizarse solo mediante HTTPS durante un período de tiempo determinado.Public-Key-Pins(HPKP - obsoleto): Indica al navegador qué claves públicas deben estar asociadas con el dominio. Se usaba para prevenir ataques mitm mediante certificados falsificados. Está obsoleto y no se recomienda su uso.