Junior
Welke sleutels worden van de server naar de client gestuurd?
sobes.tech AI
Antwoord van AI
De belangrijkste sleutels die van de server naar de client worden overgedragen, worden gebruikt in HTTP-caching-mechanismen:
Cache-Control: Beheert het cachinggedrag aan zowel de client- als proxyzijde. Geeft aan of een bron kan worden gecachet, de maximale levensduur (max-age), de noodzaak van hernieuwde validatie (no-cache), het verbod op caching (no-store) en andere directives.Expires: Geeft de exacte datum en tijd aan waarop de gecachte bron als verouderd wordt beschouwd. Is verouderd (deprecated) in vergelijking metCache-Control: max-age.ETag: Unieke identificatie van de versie van de bron. Wordt gebruikt in de headerIf-None-Matchbij herhaalde verzoeken om de actualiteit van de cache-kopie te controleren. Als deETagop de server overeenkomt met die van de client, geeft de server status304 Not Modifiedterug.Last-Modified: Datum en tijd van de laatste wijziging van de bron. Wordt gebruikt in de headerIf-Modified-Sincevoor hetzelfde doel alsETag. Als de bron sinds de opgegeven datum niet is gewijzigd, geeft de server304 Not Modifiedterug.
Naast caching kunnen ook sleutels worden overgedragen die verband houden met beveiliging en sessiebeheer:
Set-Cookie: Stelt een cookie in aan de clientzijde. Bevat de naam van de cookie, waarde, domein, pad, geldigheidsduur, vlaggen (HttpOnly,Secure,SameSite).Strict-Transport-Security(HSTS): Geeft de browser aan dat toegang tot het domein alleen via HTTPS moet plaatsvinden gedurende een bepaalde periode.Public-Key-Pins(HPKP - verouderd): Geeft aan welke openbare sleutels met het domein moeten worden geassocieerd. Wordt gebruikt om mitm-aanvallen met vervalste certificaten te voorkomen. Is verouderd en wordt niet aanbevolen.