Sobes.tech
Junior

Kādus atslēgas pārsūta no servera uz klientu?

sobes.tech AI

Atbilde no AI

Galvenie atslēgas, kas tiek nodotas no servera klientam, tiek izmantotas HTTP kešatmiņas mehānismos:

  • Cache-Control: Pārvalda kešatmiņas uzvedību gan klienta, gan starpniekservera pusē. Norāda, vai resursu var kešēt, tā maksimālo dzīves laiku (max-age), nepieciešamību pārbaudīt atjauninājumu (no-cache), aizliedz kešatmiņu (no-store) un citas direktīvas.
  • Expires: Norāda precīzu datumu un laiku, pēc kura kešatmiņā saglabātais resurss tiek uzskatīts par novecojušu. Ir novecojis (deprecated) salīdzinājumā ar Cache-Control: max-age.
  • ETag: Unikāls resursa versijas identifikators. Tiek izmantots klienta If-None-Match galvenē atkārtotā pieprasījumā, lai pārbaudītu, vai kešatmiņā esošā kopija ir aktuāla. Ja ETag serverī sakrīt ar klienta nodoto, serveris atgriež statusu 304 Not Modified.
  • Last-Modified: Pēdējās izmaiņas datums un laiks. Tiek izmantots klienta If-Modified-Since galvenē tam pašam mērķim kā ETag. Ja resurss nav mainījies pēc norādītā laika, serveris atgriež 304 Not Modified.

Papildus kešatmiņai, var tikt nodoti arī drošības un sesijas pārvaldības atslēgas:

  • Set-Cookie: Iestata sīkfailu klienta pusē. Satur sīkfaila nosaukumu, vērtību, domēnu, ceļu, derīguma termiņu, zīmes (HttpOnly, Secure, SameSite).
  • Strict-Transport-Security (HSTS): Norāda pārlūkprogrammai, ka piekļuve domēnam jāveic tikai caur HTTPS uz norādīto laiku.
  • Public-Key-Pins (HPKP - novecojis): Norādīja pārlūkprogrammai, kuri publiskie atslēgas ir jāsaista ar domēnu. Tiek izmantots, lai novērstu MITM uzbrukumus ar viltotiem sertifikātiem. Ir novecojis un neiesaka lietot.