Junior
Milyen kulcsokat továbbít a szerver a kliensnek?
sobes.tech MI
Válasz az MI-től
A szerverről a kliensnek továbbított fő kulcsokat HTTP-cache mechanizmusokban használják:
Cache-Control: Beállítja a cache viselkedését mind a kliens, mind a proxy oldalán. Megmutatja, hogy egy erőforrás tárolható-e cache-ben, maximális élettartamát (max-age), újraellenőrzés szükségességét (no-cache), cache-elés tiltását (no-store) és más direktívákat.Expires: Megadja a pontos dátumot és időt, amikor a cache-elt erőforrás elavultnak számít. Elavult (deprecated) aCache-Control: max-age-hez képest.ETag: Az erőforrás verziójának egyedi azonosítója. AIf-None-Matchfejlécben használják ismétlődő kéréseknél az aktuális másolat ellenőrzésére. Ha a szerveren azETagmegegyezik a kliens által küldöttel, a szerver304 Not Modifiedstátuszt ad vissza.Last-Modified: Az erőforrás utolsó módosításának dátuma és időpontja. Ugyanarra a célra használják, mint azETag-et, aIf-Modified-Sincefejlécben. Ha az erőforrás az adott dátum óta nem változott, a szerver304 Not Modified-ot ad vissza.
A cache-elésen kívül biztonsági és munkamenet-kezelési kulcsokat is továbbíthatnak:
Set-Cookie: Cookie-t állít be a kliens oldalon. Tartalmazza a cookie nevét, értékét, domainjét, útvonalát, érvényességi idejét, zászlókat (HttpOnly,Secure,SameSite).Strict-Transport-Security(HSTS): A böngészőnek jelzi, hogy a domainhez csak HTTPS-en keresztül lehet hozzáférni, egy meghatározott időtartamig.Public-Key-Pins(HPKP - elavult): A böngészőnek megmutatja, mely nyilvános kulcsoknak kellene társítva lenniük a domainhez. Használták a hamisított tanúsítványokkal végzett mitm támadások megelőzésére. Elavult és nem ajánlott a használata.