Sobes.tech
Junior

Welke sleutels worden van de server naar de client gestuurd?

sobes.tech AI

Antwoord van AI

De belangrijkste sleutels die van de server naar de client worden overgedragen, worden gebruikt in HTTP-caching-mechanismen:

  • Cache-Control: Beheert het cachinggedrag aan zowel de client- als proxyzijde. Geeft aan of een bron kan worden gecachet, de maximale levensduur (max-age), de noodzaak van hernieuwde validatie (no-cache), het verbod op caching (no-store) en andere directives.
  • Expires: Geeft de exacte datum en tijd aan waarop de gecachte bron als verouderd wordt beschouwd. Is verouderd (deprecated) in vergelijking met Cache-Control: max-age.
  • ETag: Unieke identificatie van de versie van de bron. Wordt gebruikt in de header If-None-Match bij herhaalde verzoeken om de actualiteit van de cache-kopie te controleren. Als de ETag op de server overeenkomt met die van de client, geeft de server status 304 Not Modified terug.
  • Last-Modified: Datum en tijd van de laatste wijziging van de bron. Wordt gebruikt in de header If-Modified-Since voor hetzelfde doel als ETag. Als de bron sinds de opgegeven datum niet is gewijzigd, geeft de server 304 Not Modified terug.

Naast caching kunnen ook sleutels worden overgedragen die verband houden met beveiliging en sessiebeheer:

  • Set-Cookie: Stelt een cookie in aan de clientzijde. Bevat de naam van de cookie, waarde, domein, pad, geldigheidsduur, vlaggen (HttpOnly, Secure, SameSite).
  • Strict-Transport-Security (HSTS): Geeft de browser aan dat toegang tot het domein alleen via HTTPS moet plaatsvinden gedurende een bepaalde periode.
  • Public-Key-Pins (HPKP - verouderd): Geeft aan welke openbare sleutels met het domein moeten worden geassocieerd. Wordt gebruikt om mitm-aanvallen met vervalste certificaten te voorkomen. Is verouderd en wordt niet aanbevolen.