Sobes.tech
Junior

Ключҳо аз сервер ба мизоҷ чӣ гуна интиқол дода мешаванд?

sobes.tech AI

Ҷавоб аз AI

Сервердан мижозга узатилган асосий калитлар HTTP кеширув механизмида ишлатилади:

  • Cache-Control: Клиент ва прокси серверлар томонидан кеширувни бошқариш. Манба ресурс кешда сақланиши мумкинлигини, унинг максимал муддати (max-age), қайта текшириш зарурияти (no-cache), кешлашга тўсқинлик қилиш (no-store) ва бошқа кўрсатмаларни кўрсатади.
  • Expires: Кешланган манба ресурснинг қайси сана ва вақтдан кейин эскирган ҳисобланишини аниқлайди. Cache-Control: max-ageга нисбатан эскирган (deprecated).
  • ETag: Манба ресурснинг уникал версия идентификатори. If-None-Match бошлиғи орқали такрорланадиган сўровларда ишлатилади ва кешдаги нусханинг актуаллигини текширади. Агар ETag серверда мос келса, 304 Not Modified ҳолати қайтарилади.
  • Last-Modified: Манба ресурснинг охирги ўзгартирилган вақти. ETag билан бир хил мақсадда If-Modified-Since бошлиғи орқали ишлатилади. Агар ресурс ушбу санадан кейин ўзгартилмаса, сервер 304 Not Modified қайтарилади.

Кешлашдан ташқари, хавфсизлик ва сессия бошқаруви билан боғлиқ калитлар ҳам ўтказилиши мумкин:

  • Set-Cookie: Клиент томонида cookie ўрнатади. Унга cookie номи, қиймати, домен, йўл, амал қилиш муддати, байроқлар (HttpOnly, Secure, SameSite) киради.
  • Strict-Transport-Security (HSTS): Браузерга, доменга фақат HTTPS орқали кириш кераклигини ва белгиланган муддат давомида шундай бўлишини кўрсатади.
  • Public-Key-Pins (HPKP - эскирган): Браузерга, домен билан боғланган умумий калитлар қайси бўлишини кўрсатади. Фальш сертификатлар билан MITM ҳужумларини олдини олиш учун ишлатилади. Эскирган ва тавсия этилмайди.