Junior
რა გასაღებები გადაეცემა სერვერიდან მომხმარებელს?
sobes.tech AI
პასუხი AI-სგან
სერვერიდან მომხმარებლისთვის გადაცემული ძირითადი გასაღებები გამოიყენება HTTP-კეშირების მექანიზმებში:
Cache-Control: მართავს კეშირების ქცევას როგორც მომხმარებლის მხარეს, ასევე პროქსის სერვერებზე. აღნიშნავს, შეიძლება თუ არა რესურსი იყოს კეშში შენახული, მისი მაქსიმალური სიცოცხლის ხანგრძლივობა (max-age), გადამოწმების საჭიროება (no-cache), კეშირების აკრძალვა (no-store) და სხვა დირექტივები.Expires: მიუთითებს ზუსტ თარიღსა და დროს, როდესაც კეშში შენახული რესურსი მიიჩნევა მოძველებულად. არის მოძველებული (deprecated) შედარებითCache-Control: max-age-თან.ETag: უნიკალური ვერსიის იდენტიფიკატორი რესურსზე. გამოიყენებაIf-None-Matchთავში განმეორებადი მოთხოვნებში, რათა შეამოწმოს კეშში არსებული ასლი აქტუალობა. თუETagსერვერზე ემთხვევა მომხმარებლის მიერ გაგზავნილს, სერვერი აბრუნებს სტატუსს304 Not Modified.Last-Modified: რესურსის ბოლო ცვლილების თარიღი და დრო. გამოიყენება იგივე მიზნებისთვის, რაცETag,If-Modified-Sinceთავში. თუ რესურსი ამ თარიღიდან შემდეგ არ შეცვლილა, სერვერი აბრუნებს304 Not Modified.
კეშირების გარდა, შეიძლება გადაეცეს უსაფრთხოებასა და სესიის მართვას დაკავშირებული გასაღებები:
Set-Cookie: სეტავს კუკის მომხმარებლის მხარეს. შეიცავს კუკის სახელწოდებას, მნიშვნელობას, დომენს, გზას, მოქმედების ვადას, ფლაგებს (HttpOnly,Secure,SameSite).Strict-Transport-Security(HSTS): სთხოვს ბრაუზერს, რომ დომენზე წვდომა მხოლოდ HTTPS-ის საშუალებით მოხდეს და ეს გარკვეული პერიოდის განმავლობაში იყოს აქტიური.Public-Key-Pins(HPKP - მოძველებული): სთხოვს ბრაუზერს, რომ რომელ საჯარო გასაღებს უნდა ჰქონდეს კავშირი დომენთან. გამოიყენებოდა MITM თავდასხმების თავიდან აცილებისთვის, რომლებიც ფალსიფიცირებულ სერტიფიკატებს იყენებდნენ. მოძველებულია და არ არის რეკომენდებული გამოყენებისთვის.