Sobes.tech
Junior

Milyen kulcsokat továbbít a szerver a kliensnek?

sobes.tech MI

Válasz az MI-től

A szerverről a kliensnek továbbított fő kulcsokat HTTP-cache mechanizmusokban használják:

  • Cache-Control: Beállítja a cache viselkedését mind a kliens, mind a proxy oldalán. Megmutatja, hogy egy erőforrás tárolható-e cache-ben, maximális élettartamát (max-age), újraellenőrzés szükségességét (no-cache), cache-elés tiltását (no-store) és más direktívákat.
  • Expires: Megadja a pontos dátumot és időt, amikor a cache-elt erőforrás elavultnak számít. Elavult (deprecated) a Cache-Control: max-age-hez képest.
  • ETag: Az erőforrás verziójának egyedi azonosítója. A If-None-Match fejlécben használják ismétlődő kéréseknél az aktuális másolat ellenőrzésére. Ha a szerveren az ETag megegyezik a kliens által küldöttel, a szerver 304 Not Modified státuszt ad vissza.
  • Last-Modified: Az erőforrás utolsó módosításának dátuma és időpontja. Ugyanarra a célra használják, mint az ETag-et, a If-Modified-Since fejlécben. Ha az erőforrás az adott dátum óta nem változott, a szerver 304 Not Modified-ot ad vissza.

A cache-elésen kívül biztonsági és munkamenet-kezelési kulcsokat is továbbíthatnak:

  • Set-Cookie: Cookie-t állít be a kliens oldalon. Tartalmazza a cookie nevét, értékét, domainjét, útvonalát, érvényességi idejét, zászlókat (HttpOnly, Secure, SameSite).
  • Strict-Transport-Security (HSTS): A böngészőnek jelzi, hogy a domainhez csak HTTPS-en keresztül lehet hozzáférni, egy meghatározott időtartamig.
  • Public-Key-Pins (HPKP - elavult): A böngészőnek megmutatja, mely nyilvános kulcsoknak kellene társítva lenniük a domainhez. Használták a hamisított tanúsítványokkal végzett mitm támadások megelőzésére. Elavult és nem ajánlott a használata.