Junior
Ի՞նչ բանալիներ են փոխանցվում սերվերից հաճախորդին:
sobes.tech AI
Պատասխան AI-ից
Սերվերից հաճախորդին փոխանցվող հիմնական բանալիները օգտագործվում են HTTP կեշավորման մեխանիզմներում:
Cache-Control: Կառավարում է կեշավորման վարքագիծը ինչպես հաճախորդի, այնպես էլ պրոքսի սերվերների կողմից: Նշում է, արդյոք ռեսուրսը կարող է լինել կեշավորված, նրա առավելագույն կյանքի ժամկետը (max-age), վերանայման անհրաժեշտությունը (no-cache), կեշավորման արգելքը (no-store) և այլ հրահանգներ:Expires: Նշում է ճշգրիտ ամսաթիվը և ժամանակը, երբ կեշավորված ռեսուրսը համարվում է հնացած: Հնացած է (deprecated)Cache-Control: max-age-ի համեմատ:ETag: Ռեսուրսի տարբերակի եզակի նույնականացուցիչ: Օգտագործվում էIf-None-Matchգլխում կրկնվող հարցումներում՝ ստուգելու համար կեշի մեջ պահված պատճենի արդիականությունը: ԵթեETag-ը համընկնում է սերվերում, սերվերը վերադարձնում է304 Not Modifiedկարգավիճակ:Last-Modified: Ռեսուրսի վերջին փոփոխության ամսաթիվը և ժամանակը: Օգտագործվում է նույն նպատակով, ինչETag,If-Modified-Sinceգլխում: Եթե ռեսուրսը այդ ամսաթվից հետո չի փոխվել, սերվերը վերադարձնում է304 Not Modified:
Բացի կեշավորումից, կարող են փոխանցվել նաև անվտանգության և սեսիայի կառավարման բանալիներ:
Set-Cookie: Կարգավորում է cookie հաճախորդի կողմից: պարունակում է cookie-ի անունը, արժեքը, դոմենը, ուղին, գործողության ժամկետը, նշաններ (HttpOnly,Secure,SameSite):Strict-Transport-Security(HSTS): Բրաուզերին ցույց է տալիս, որ դոմենին մուտք գործելու համար պետք է օգտագործել միայն HTTPS, և դա պետք է լինի որոշակի ժամանակահատված:Public-Key-Pins(HPKP - հնացած): Բրաուզերին ցույց է տալիս, թե որ հանրային բանալիները պետք է կապված լինեն դոմենի հետ: Օգտագործվում էր միթմի հարձակումների կանխարգելման համար՝ կեղծ սերտիֆիկատներով: Հնացած է և չի խորհուրդ տրվում օգտագործել։