Sobes.tech
Junior

Sunucudan istemciye hangi anahtarlar iletilir?

sobes.tech yapay zeka

AI'dan gelen yanıt

Sunucu tarafından istemciye iletilen temel anahtarlar, HTTP önbellekleme mekanizmalarında kullanılır:

  • Cache-Control: Hem istemci hem de proxy tarafındaki önbellekleme davranışını kontrol eder. Bir kaynağın önbelleğe alınıp alınamayacağını, maksimum ömrünü (max-age), yeniden doğrulama gerekip gerekmediğini (no-cache), önbelleğe alınmasını engelleyen (no-store) ve diğer direktifleri belirtir.
  • Expires: Önbelleğe alınan kaynağın ne zaman süresinin dolduğunu belirten tam tarih ve saat. Cache-Control: max-age ile karşılaştırıldığında eski (deprecated) kabul edilir.
  • ETag: Kaynağın benzersiz sürüm tanımlayıcısıdır. Tekrar eden isteklerde If-None-Match başlığıyla kullanılır ve önbellekteki kopyanın güncelliğini kontrol eder. Eğer ETag sunucuda, istemciden gelenle eşleşiyorsa, sunucu 304 Not Modified durumu döner.
  • Last-Modified: Kaynağın son değişiklik tarih ve saatidir. Aynı amaçla If-Modified-Since başlığıyla kullanılır. Kaynak belirtilen tarihten sonra değiştirilmediyse, sunucu 304 Not Modified döner.

Önbelleklemenin yanı sıra, güvenlik ve oturum yönetimi ile ilgili anahtarlar da iletilebilir:

  • Set-Cookie: İstemci tarafında cookie ayarlar. Cookie adı, değeri, alan adı, yol, geçerlilik süresi, bayraklar (HttpOnly, Secure, SameSite) içerir.
  • Strict-Transport-Security (HSTS): Tarayıcıya, alan adına sadece HTTPS üzerinden erişilmesi gerektiğini ve belirli bir süre boyunca bu şekilde kalması gerektiğini bildirir.
  • Public-Key-Pins (HPKP - eski): Tarayıcıya, alan adıyla ilişkilendirilmesi gereken genel anahtarların hangileri olduğunu bildirir. Sahte sertifikalarla yapılan MITM saldırılarını önlemek için kullanılır. Eski ve önerilmez.