Sobes.tech
Junior

Kokius raktus perduoda serveris klientui?

sobes.tech AI

Atsakymas iš AI

Pagrindiniai raktai, perduodami iš serverio klientui, naudojami HTTP talpyklavimo mechanizmuose:

  • Cache-Control: Valdo talpyklavimo elgseną tiek kliento, tiek tarpinio serverio pusėje. Nurodo, ar išteklius gali būti talpykloje, jo maksimalų gyvavimo laiką (max-age), poreikį pakartotinai patikrinti (no-cache), draudimą talpykloje (no-store) ir kitas direktyvas.
  • Expires: Nurodo tikslią datą ir laiką, po kurio talpykloje išsaugotas išteklius laikomas pasenusiu. Yra pasenęs (deprecated) palyginti su Cache-Control: max-age.
  • ETag: Unikalus ištekliaus versijos identifikatorius. Naudojamas kliento If-None-Match antraštėje pakartotiniame užklausoje patikrinti, ar talpykloje esanti kopija yra nauja. Jei ETag serveryje sutampa su perduotu klientu, serveris grąžina statusą 304 Not Modified.
  • Last-Modified: Paskutinio ištekliaus pakeitimo data ir laikas. Naudojamas kliento If-Modified-Since antraštėje tam pačiam tikslui kaip ir ETag. Jei išteklius nebuvo pakeistas po nurodyto laiko, serveris grąžina 304 Not Modified.

Be talpyklavimo, gali būti perduodami raktai, susiję su saugumu ir sesijų valdymu:

  • Set-Cookie: Nustato slapuką kliento pusėje. Apima slapuko pavadinimą, reikšmę, domeną, kelią, galiojimo laiką, žymes (HttpOnly, Secure, SameSite).
  • Strict-Transport-Security (HSTS): Nurodo naršyklei, kad prieiga prie domeno turi būti vykdoma tik per HTTPS per nustatytą laikotarpį.
  • Public-Key-Pins (HPKP - pasenęs): Nurodė naršyklei, kokie vieši raktai turi būti susieti su domenu. Naudojamas siekiant išvengti MITM atakų su klastotais sertifikatais. Paseno ir nerekomenduojama naudoti.