Sobes.tech
Junior

რა გასაღებები გადაეცემა სერვერიდან მომხმარებელს?

sobes.tech AI

პასუხი AI-სგან

სერვერიდან მომხმარებლისთვის გადაცემული ძირითადი გასაღებები გამოიყენება HTTP-კეშირების მექანიზმებში:

  • Cache-Control: მართავს კეშირების ქცევას როგორც მომხმარებლის მხარეს, ასევე პროქსის სერვერებზე. აღნიშნავს, შეიძლება თუ არა რესურსი იყოს კეშში შენახული, მისი მაქსიმალური სიცოცხლის ხანგრძლივობა (max-age), გადამოწმების საჭიროება (no-cache), კეშირების აკრძალვა (no-store) და სხვა დირექტივები.
  • Expires: მიუთითებს ზუსტ თარიღსა და დროს, როდესაც კეშში შენახული რესურსი მიიჩნევა მოძველებულად. არის მოძველებული (deprecated) შედარებით Cache-Control: max-age-თან.
  • ETag: უნიკალური ვერსიის იდენტიფიკატორი რესურსზე. გამოიყენება If-None-Match თავში განმეორებადი მოთხოვნებში, რათა შეამოწმოს კეშში არსებული ასლი აქტუალობა. თუ ETag სერვერზე ემთხვევა მომხმარებლის მიერ გაგზავნილს, სერვერი აბრუნებს სტატუსს 304 Not Modified.
  • Last-Modified: რესურსის ბოლო ცვლილების თარიღი და დრო. გამოიყენება იგივე მიზნებისთვის, რაც ETag, If-Modified-Since თავში. თუ რესურსი ამ თარიღიდან შემდეგ არ შეცვლილა, სერვერი აბრუნებს 304 Not Modified.

კეშირების გარდა, შეიძლება გადაეცეს უსაფრთხოებასა და სესიის მართვას დაკავშირებული გასაღებები:

  • Set-Cookie: სეტავს კუკის მომხმარებლის მხარეს. შეიცავს კუკის სახელწოდებას, მნიშვნელობას, დომენს, გზას, მოქმედების ვადას, ფლაგებს (HttpOnly, Secure, SameSite).
  • Strict-Transport-Security (HSTS): სთხოვს ბრაუზერს, რომ დომენზე წვდომა მხოლოდ HTTPS-ის საშუალებით მოხდეს და ეს გარკვეული პერიოდის განმავლობაში იყოს აქტიური.
  • Public-Key-Pins (HPKP - მოძველებული): სთხოვს ბრაუზერს, რომ რომელ საჯარო გასაღებს უნდა ჰქონდეს კავშირი დომენთან. გამოიყენებოდა MITM თავდასხმების თავიდან აცილებისთვის, რომლებიც ფალსიფიცირებულ სერტიფიკატებს იყენებდნენ. მოძველებულია და არ არის რეკომენდებული გამოყენებისთვის.