Junior
Sunucudan istemciye hangi anahtarlar iletilir?
sobes.tech yapay zeka
AI'dan gelen yanıt
Sunucu tarafından istemciye iletilen temel anahtarlar, HTTP önbellekleme mekanizmalarında kullanılır:
Cache-Control: Hem istemci hem de proxy tarafındaki önbellekleme davranışını kontrol eder. Bir kaynağın önbelleğe alınıp alınamayacağını, maksimum ömrünü (max-age), yeniden doğrulama gerekip gerekmediğini (no-cache), önbelleğe alınmasını engelleyen (no-store) ve diğer direktifleri belirtir.Expires: Önbelleğe alınan kaynağın ne zaman süresinin dolduğunu belirten tam tarih ve saat.Cache-Control: max-ageile karşılaştırıldığında eski (deprecated) kabul edilir.ETag: Kaynağın benzersiz sürüm tanımlayıcısıdır. Tekrar eden isteklerdeIf-None-Matchbaşlığıyla kullanılır ve önbellekteki kopyanın güncelliğini kontrol eder. EğerETagsunucuda, istemciden gelenle eşleşiyorsa, sunucu304 Not Modifieddurumu döner.Last-Modified: Kaynağın son değişiklik tarih ve saatidir. Aynı amaçlaIf-Modified-Sincebaşlığıyla kullanılır. Kaynak belirtilen tarihten sonra değiştirilmediyse, sunucu304 Not Modifieddöner.
Önbelleklemenin yanı sıra, güvenlik ve oturum yönetimi ile ilgili anahtarlar da iletilebilir:
Set-Cookie: İstemci tarafında cookie ayarlar. Cookie adı, değeri, alan adı, yol, geçerlilik süresi, bayraklar (HttpOnly,Secure,SameSite) içerir.Strict-Transport-Security(HSTS): Tarayıcıya, alan adına sadece HTTPS üzerinden erişilmesi gerektiğini ve belirli bir süre boyunca bu şekilde kalması gerektiğini bildirir.Public-Key-Pins(HPKP - eski): Tarayıcıya, alan adıyla ilişkilendirilmesi gereken genel anahtarların hangileri olduğunu bildirir. Sahte sertifikalarla yapılan MITM saldırılarını önlemek için kullanılır. Eski ve önerilmez.