Sobes.tech
Junior

Millised võtmed edastatakse serverilt kliendile?

sobes.tech AI

Vastus AI-lt

Peamised võtmed, mis serverist kliendile edastatakse, kasutatakse HTTP-vahemälu mehhanismides:

  • Cache-Control: Kontrollib vahemälu käitumist nii kliendi kui ka vahendusteenuse poolel. Näitab, kas ressurss võib olla vahemälus, selle maksimaalset eluea aega (max-age), vajadust uuesti kontrollida (no-cache), vahemälu keelamist (no-store) ja muid direktiive.
  • Expires: Näitab täpset kuupäeva ja kellaaega, mille järel vahemälus olev ressurss loetakse aegunud. On vananenud (deprecated) võrreldes Cache-Control: max-age-ga.
  • ETag: Unikaalne versiooni identifikaator ressursile. Kasutatakse kliendi If-None-Match päises korduvates päringutes, et kontrollida, kas vahemälus olev koopia on ajakohane. Kui ETag serveris sobib kliendi poolt edastatuga, tagastab server staatuse 304 Not Modified.
  • Last-Modified: Ressursi viimase muutmise kuupäev ja kellaaeg. Kasutatakse kliendi If-Modified-Since päises sama eesmärgi saavutamiseks nagu ETag. Kui ressurss pole pärast märgitud kuupäeva muudetud, tagastab server 304 Not Modified.

Lisaks vahemälustamisele võivad edastada ka võtmeid, mis on seotud turvalisuse ja sessioonihaldusega:

  • Set-Cookie: Seadistab küpsise kliendi poolel. Sisaldab küpsise nime, väärtust, domeeni, rada, kehtivusaega, lippe (HttpOnly, Secure, SameSite).
  • Strict-Transport-Security (HSTS): Näitab brauserile, et domeeni juurde pääs peab toimuma ainult HTTPS-i kaudu ning määrab selle perioodi.
  • Public-Key-Pins (HPKP - vananenud): Näitas brauserile, millised avalikud võtmed peavad olema domeeniga seotud. Kasutatakse MITM-rünnakute vältimiseks võltsitud sertifikaatidega. On vananenud ja ei soovitata kasutada.