Iga veebisaidi jaoks on oluline Ôigesti seadistada HTTP-pealkirjad. Pealkirjade kohta on kirjutatud palju artikleid. Siin oleme kogunud kokku omandatud kogemused, RFC-dokumendid. MÔned pealkirjad on kohustuslikud, mÔned aegunud, mÔned vÔivad tekitada segadust ja vastuolusid. Oleme teinud mÔÔteriista . Erinevalt paljusid teisi teenuseid, mis lihtsalt kuvatakse pealkirju, vÔimaldab see teenus:
- mÀÀra tĂŒĂŒpiliste pealkirjade vÀÀrtusi;
- lisada oma vabatahtlikke pealkirju;
- nÀidata HTTP-protokolli versiooni: 1.0, 1.1, 2 (kontrollib, kas HTTP/2 on toetatud);
- mÀÀra pÀringu meetod, ooteaeg ja postdata serverile saatmiseks;
- samuti kontrollib mÔÔteriist pÀringute If-Modified-Since, If-None-Match vastuse korrektsust, kui serveri vastuses on Last-Modified vÔi ETag.
Me ei pretendeeri viimatise instantsi tÔelisusele. Erineva sisu ja eriprojektide puhul vÔivad muidugi olla erandid. Kuid see teenus annab kindlasti vihje, millele tÀhelepanu pöörata, vÔib-olla on teile kasulik oma pealkirju toimetada. JÀtkub loetelu, millele tÀhelepanu pöörab kontrollimise teenus. Miks nii, loe .
Kohustuslikud pealkirjad
- , samuti veel mustandina olev API
- Content-Type koos charset tÀhistusega tekstisisu puhul on soovitatav utf-8
- Content-Encoding tihendamine tekstisisu jaoks
Aegunud ja mittevajalikud pealkirjad
- Server koos veebiserveri ĂŒksikasjaliku versiooniga
- X-Power-By
- X_ASPNET-Version
- Expires
- Pragma
- P3P
- Via
- X-UA-Compatible
Soovitavad pealkirjad turvalisuse tagamiseks
- X-Content-Type-Options
- X-XSS-Protection
- Strict-Transport-Security
- Referrer-Policy
- Feature-Policy
- Content-Security-Policy vÔi Content-Security-Policy-Report-Only sisseehitatud skriptide ja stiilide keelu jaoks.
Pealkirjad vahemÀlu haldamiseks
On kohustuslikud staatilise sisu puhul pikema vahemĂ€lu kestusega ja ÀÀrmiselt soovitatavad dĂŒnaamilise sisu puhul lĂŒhema vahemĂ€lu kestusega.
- Last-Modified
- ETag
- Cache-Control
- Vary
- Oluline on, et server vastaks Ôigesti pealkirjadele: If-Modified-Since ja If-None-Match
HTTP/2
Praegu peab server toetama HTTP/2. Vaikimisi kontrollib teenus serveri tööd HTTP/2 kaudu. Kui teie server ei toeta HTTP/2, valige HTTP/1.1.
Allikas: habr.com
