Junior
Serverdan mijozga qanday kalitlar uzatiladi?
sobes.tech AI
AIdan javob
Serverdan mijozga uzatiladigan asosiy kalitlar HTTP kechirish mexanizmlarida ishlatiladi:
Cache-Control: Klient va proksi tomonidagi kechirish xulqini boshqaradi. Resursni kechirish mumkinligini, uning maksimal yashash vaqtini (max-age), qayta tekshirish zarurligini (no-cache), kechirish taqiqlash (no-store) va boshqa ko'rsatmalarni ko'rsatadi.Expires: Kechirilgan resursning qachon eskirishi haqida aniq sana va vaqtni ko'rsatadi.Cache-Control: max-agebilan solishtirganda eskirgan (deprecated).ETag: Resursning noyob versiya identifikatori. Takroriy so'rovlar davomidaIf-None-Matchsarlavhasi bilan ishlatiladi va kechirilgan nusxaning dolzarbligini tekshiradi. AgarETagserverda mijoz yuborgan bilan mos kelsa, server304 Not Modifiedholatini qaytaradi.Last-Modified: Resursning oxirgi o'zgartirilgan vaqti va sanasi.ETagbilan bir xil maqsad uchunIf-Modified-Sincesarlavhasi bilan ishlatiladi. Agar resurs belgilangan vaqtdan keyin o'zgarmagan bo'lsa, server304 Not Modifiedqaytaradi.
Kechirishdan tashqari, xavfsizlik va sessiya boshqaruvi bilan bog'liq kalitlar ham uzatilishi mumkin:
Set-Cookie: Mijoz tomonida cookie o'rnatadi. Cookie nomi, qiymati, domeni, yo'li, amal qilish muddati, bayroqlari (HttpOnly,Secure,SameSite) ni o'z ichiga oladi.Strict-Transport-Security(HSTS): Brauzerga, domenga faqat HTTPS orqali kirish kerakligini va belgilangan muddat davomida shunday bo'lishini ko'rsatadi.Public-Key-Pins(HPKP - eskirgan): Brauzerga, domen bilan bog'langan umumiy kalitlar qaysilar ekanligini ko'rsatadi. Falsifikatsiyalangan sertifikatlar bilan MITM hujumlarini oldini olish uchun ishlatiladi. Eskirgan va tavsiya etilmaydi.