【发布时间】:2015-11-16 08:46:48
【问题描述】:
是否存在 HTTP 缓存和请求授权之间交互的标准?
让我们想象一下这种情况:一个站点的不同 url 受到基于角色的授权系统的保护。如何将内容缓存与请求授权结合起来?是否有任何 RFC 断言的方法?
此方法可用于获取 关于所选表示的元数据,而无需传输 表示数据,通常用于测试超文本链接 有效性、可访问性和最近的修改。
似乎很有效,但描述不完整。根据 RFC 服务器 should send Cache-Control: no-cache 防止链中的其他缓存缓存。
该架构看起来像是耦合的——它是非 RFC 行为,因此应该手动配置。
-
另一方面,问题似乎可以通过
Cache-Control: no-cache指令和条件请求RFC 7232 来解决。这种方法不像前一种方法那么有效:每次都应该验证先决条件。它应该与当前代理引擎一起工作的主要优点。我没有发现与 RFC 的重大矛盾,但 IMO 条件请求不是为请求授权而设计的。 -
也可以应用一些技巧。 HTTP 是否为这种情况定义了机制?或者至少是广泛传播的做法?
【问题讨论】:
标签: http caching authorization varnish http-caching