Junior
Millised võtmed edastatakse serverilt kliendile?
sobes.tech AI
Vastus AI-lt
Peamised võtmed, mis serverist kliendile edastatakse, kasutatakse HTTP-vahemälu mehhanismides:
Cache-Control: Kontrollib vahemälu käitumist nii kliendi kui ka vahendusteenuse poolel. Näitab, kas ressurss võib olla vahemälus, selle maksimaalset eluea aega (max-age), vajadust uuesti kontrollida (no-cache), vahemälu keelamist (no-store) ja muid direktiive.Expires: Näitab täpset kuupäeva ja kellaaega, mille järel vahemälus olev ressurss loetakse aegunud. On vananenud (deprecated) võrreldesCache-Control: max-age-ga.ETag: Unikaalne versiooni identifikaator ressursile. Kasutatakse kliendiIf-None-Matchpäises korduvates päringutes, et kontrollida, kas vahemälus olev koopia on ajakohane. KuiETagserveris sobib kliendi poolt edastatuga, tagastab server staatuse304 Not Modified.Last-Modified: Ressursi viimase muutmise kuupäev ja kellaaeg. Kasutatakse kliendiIf-Modified-Sincepäises sama eesmärgi saavutamiseks naguETag. Kui ressurss pole pärast märgitud kuupäeva muudetud, tagastab server304 Not Modified.
Lisaks vahemälustamisele võivad edastada ka võtmeid, mis on seotud turvalisuse ja sessioonihaldusega:
Set-Cookie: Seadistab küpsise kliendi poolel. Sisaldab küpsise nime, väärtust, domeeni, rada, kehtivusaega, lippe (HttpOnly,Secure,SameSite).Strict-Transport-Security(HSTS): Näitab brauserile, et domeeni juurde pääs peab toimuma ainult HTTPS-i kaudu ning määrab selle perioodi.Public-Key-Pins(HPKP - vananenud): Näitas brauserile, millised avalikud võtmed peavad olema domeeniga seotud. Kasutatakse MITM-rünnakute vältimiseks võltsitud sertifikaatidega. On vananenud ja ei soovitata kasutada.