Sobes.tech
Junior

Serverdan mijozga qanday kalitlar uzatiladi?

sobes.tech AI

AIdan javob

Serverdan mijozga uzatiladigan asosiy kalitlar HTTP kechirish mexanizmlarida ishlatiladi:

  • Cache-Control: Klient va proksi tomonidagi kechirish xulqini boshqaradi. Resursni kechirish mumkinligini, uning maksimal yashash vaqtini (max-age), qayta tekshirish zarurligini (no-cache), kechirish taqiqlash (no-store) va boshqa ko'rsatmalarni ko'rsatadi.
  • Expires: Kechirilgan resursning qachon eskirishi haqida aniq sana va vaqtni ko'rsatadi. Cache-Control: max-age bilan solishtirganda eskirgan (deprecated).
  • ETag: Resursning noyob versiya identifikatori. Takroriy so'rovlar davomida If-None-Match sarlavhasi bilan ishlatiladi va kechirilgan nusxaning dolzarbligini tekshiradi. Agar ETag serverda mijoz yuborgan bilan mos kelsa, server 304 Not Modified holatini qaytaradi.
  • Last-Modified: Resursning oxirgi o'zgartirilgan vaqti va sanasi. ETag bilan bir xil maqsad uchun If-Modified-Since sarlavhasi bilan ishlatiladi. Agar resurs belgilangan vaqtdan keyin o'zgarmagan bo'lsa, server 304 Not Modified qaytaradi.

Kechirishdan tashqari, xavfsizlik va sessiya boshqaruvi bilan bog'liq kalitlar ham uzatilishi mumkin:

  • Set-Cookie: Mijoz tomonida cookie o'rnatadi. Cookie nomi, qiymati, domeni, yo'li, amal qilish muddati, bayroqlari (HttpOnly, Secure, SameSite) ni o'z ichiga oladi.
  • Strict-Transport-Security (HSTS): Brauzerga, domenga faqat HTTPS orqali kirish kerakligini va belgilangan muddat davomida shunday bo'lishini ko'rsatadi.
  • Public-Key-Pins (HPKP - eskirgan): Brauzerga, domen bilan bog'langan umumiy kalitlar qaysilar ekanligini ko'rsatadi. Falsifikatsiyalangan sertifikatlar bilan MITM hujumlarini oldini olish uchun ishlatiladi. Eskirgan va tavsiya etilmaydi.