Junior
Kokius raktus perduoda serveris klientui?
sobes.tech AI
Atsakymas iš AI
Pagrindiniai raktai, perduodami iš serverio klientui, naudojami HTTP talpyklavimo mechanizmuose:
Cache-Control: Valdo talpyklavimo elgseną tiek kliento, tiek tarpinio serverio pusėje. Nurodo, ar išteklius gali būti talpykloje, jo maksimalų gyvavimo laiką (max-age), poreikį pakartotinai patikrinti (no-cache), draudimą talpykloje (no-store) ir kitas direktyvas.Expires: Nurodo tikslią datą ir laiką, po kurio talpykloje išsaugotas išteklius laikomas pasenusiu. Yra pasenęs (deprecated) palyginti suCache-Control: max-age.ETag: Unikalus ištekliaus versijos identifikatorius. Naudojamas klientoIf-None-Matchantraštėje pakartotiniame užklausoje patikrinti, ar talpykloje esanti kopija yra nauja. JeiETagserveryje sutampa su perduotu klientu, serveris grąžina statusą304 Not Modified.Last-Modified: Paskutinio ištekliaus pakeitimo data ir laikas. Naudojamas klientoIf-Modified-Sinceantraštėje tam pačiam tikslui kaip irETag. Jei išteklius nebuvo pakeistas po nurodyto laiko, serveris grąžina304 Not Modified.
Be talpyklavimo, gali būti perduodami raktai, susiję su saugumu ir sesijų valdymu:
Set-Cookie: Nustato slapuką kliento pusėje. Apima slapuko pavadinimą, reikšmę, domeną, kelią, galiojimo laiką, žymes (HttpOnly,Secure,SameSite).Strict-Transport-Security(HSTS): Nurodo naršyklei, kad prieiga prie domeno turi būti vykdoma tik per HTTPS per nustatytą laikotarpį.Public-Key-Pins(HPKP - pasenęs): Nurodė naršyklei, kokie vieši raktai turi būti susieti su domenu. Naudojamas siekiant išvengti MITM atakų su klastotais sertifikatais. Paseno ir nerekomenduojama naudoti.