Sobes.tech
Junior

Ի՞նչ բանալիներ են փոխանցվում սերվերից հաճախորդին:

sobes.tech AI

Պատասխան AI-ից

Սերվերից հաճախորդին փոխանցվող հիմնական բանալիները օգտագործվում են HTTP կեշավորման մեխանիզմներում:

  • Cache-Control: Կառավարում է կեշավորման վարքագիծը ինչպես հաճախորդի, այնպես էլ պրոքսի սերվերների կողմից: Նշում է, արդյոք ռեսուրսը կարող է լինել կեշավորված, նրա առավելագույն կյանքի ժամկետը (max-age), վերանայման անհրաժեշտությունը (no-cache), կեշավորման արգելքը (no-store) և այլ հրահանգներ:
  • Expires: Նշում է ճշգրիտ ամսաթիվը և ժամանակը, երբ կեշավորված ռեսուրսը համարվում է հնացած: Հնացած է (deprecated) Cache-Control: max-age-ի համեմատ:
  • ETag: Ռեսուրսի տարբերակի եզակի նույնականացուցիչ: Օգտագործվում է If-None-Match գլխում կրկնվող հարցումներում՝ ստուգելու համար կեշի մեջ պահված պատճենի արդիականությունը: Եթե ETag-ը համընկնում է սերվերում, սերվերը վերադարձնում է 304 Not Modified կարգավիճակ:
  • Last-Modified: Ռեսուրսի վերջին փոփոխության ամսաթիվը և ժամանակը: Օգտագործվում է նույն նպատակով, ինչ ETag, If-Modified-Since գլխում: Եթե ռեսուրսը այդ ամսաթվից հետո չի փոխվել, սերվերը վերադարձնում է 304 Not Modified:

Բացի կեշավորումից, կարող են փոխանցվել նաև անվտանգության և սեսիայի կառավարման բանալիներ:

  • Set-Cookie: Կարգավորում է cookie հաճախորդի կողմից: պարունակում է cookie-ի անունը, արժեքը, դոմենը, ուղին, գործողության ժամկետը, նշաններ (HttpOnly, Secure, SameSite):
  • Strict-Transport-Security (HSTS): Բրաուզերին ցույց է տալիս, որ դոմենին մուտք գործելու համար պետք է օգտագործել միայն HTTPS, և դա պետք է լինի որոշակի ժամանակահատված:
  • Public-Key-Pins (HPKP - հնացած): Բրաուզերին ցույց է տալիս, թե որ հանրային բանալիները պետք է կապված լինեն դոմենի հետ: Օգտագործվում էր միթմի հարձակումների կանխարգելման համար՝ կեղծ սերտիֆիկատներով: Հնացած է և չի խորհուրդ տրվում օգտագործել։