Junior
Kādus atslēgas pārsūta no servera uz klientu?
sobes.tech AI
Atbilde no AI
Galvenie atslēgas, kas tiek nodotas no servera klientam, tiek izmantotas HTTP kešatmiņas mehānismos:
Cache-Control: Pārvalda kešatmiņas uzvedību gan klienta, gan starpniekservera pusē. Norāda, vai resursu var kešēt, tā maksimālo dzīves laiku (max-age), nepieciešamību pārbaudīt atjauninājumu (no-cache), aizliedz kešatmiņu (no-store) un citas direktīvas.Expires: Norāda precīzu datumu un laiku, pēc kura kešatmiņā saglabātais resurss tiek uzskatīts par novecojušu. Ir novecojis (deprecated) salīdzinājumā arCache-Control: max-age.ETag: Unikāls resursa versijas identifikators. Tiek izmantots klientaIf-None-Matchgalvenē atkārtotā pieprasījumā, lai pārbaudītu, vai kešatmiņā esošā kopija ir aktuāla. JaETagserverī sakrīt ar klienta nodoto, serveris atgriež statusu304 Not Modified.Last-Modified: Pēdējās izmaiņas datums un laiks. Tiek izmantots klientaIf-Modified-Sincegalvenē tam pašam mērķim kāETag. Ja resurss nav mainījies pēc norādītā laika, serveris atgriež304 Not Modified.
Papildus kešatmiņai, var tikt nodoti arī drošības un sesijas pārvaldības atslēgas:
Set-Cookie: Iestata sīkfailu klienta pusē. Satur sīkfaila nosaukumu, vērtību, domēnu, ceļu, derīguma termiņu, zīmes (HttpOnly,Secure,SameSite).Strict-Transport-Security(HSTS): Norāda pārlūkprogrammai, ka piekļuve domēnam jāveic tikai caur HTTPS uz norādīto laiku.Public-Key-Pins(HPKP - novecojis): Norādīja pārlūkprogrammai, kuri publiskie atslēgas ir jāsaista ar domēnu. Tiek izmantots, lai novērstu MITM uzbrukumus ar viltotiem sertifikātiem. Ir novecojis un neiesaka lietot.