Serveri HTTP-pealkirjade kontrollimise teenus

Iga veebisaidi jaoks on oluline Ôigesti seadistada HTTP-pealkirjad. Pealkirjade kohta on kirjutatud palju artikleid. Siin oleme kogunud kokku omandatud kogemused, RFC-dokumendid. MÔned pealkirjad on kohustuslikud, mÔned aegunud, mÔned vÔivad tekitada segadust ja vastuolusid. Oleme teinud mÔÔteriista veebiserveri HTTP-pealkirjade automaatseks kontrollimiseks. Erinevalt paljusid teisi teenuseid, mis lihtsalt kuvatakse pealkirju, vÔimaldab see teenus:

  1. mÀÀra tĂŒĂŒpiliste pealkirjade vÀÀrtusi;
  2. lisada oma vabatahtlikke pealkirju;
  3. nÀidata HTTP-protokolli versiooni: 1.0, 1.1, 2 (kontrollib, kas HTTP/2 on toetatud);
  4. mÀÀra pÀringu meetod, ooteaeg ja postdata serverile saatmiseks;
  5. samuti kontrollib mÔÔteriist pÀringute If-Modified-Since, If-None-Match vastuse korrektsust, kui serveri vastuses on Last-Modified vÔi ETag.


Me ei pretendeeri viimatise instantsi tÔelisusele. Erineva sisu ja eriprojektide puhul vÔivad muidugi olla erandid. Kuid see teenus annab kindlasti vihje, millele tÀhelepanu pöörata, vÔib-olla on teile kasulik oma pealkirju toimetada. JÀtkub loetelu, millele tÀhelepanu pöörab kontrollimise teenus. Miks nii, loe artiklitest Habras.

Kohustuslikud pealkirjad

  • , samuti veel mustandina olev API
  • Content-Type koos charset tĂ€histusega tekstisisu puhul on soovitatav utf-8
  • Content-Encoding tihendamine tekstisisu jaoks

Aegunud ja mittevajalikud pealkirjad

  • Server koos veebiserveri ĂŒksikasjaliku versiooniga
  • X-Power-By
  • X_ASPNET-Version
  • Expires
  • Pragma
  • P3P
  • Via
  • X-UA-Compatible

Soovitavad pealkirjad turvalisuse tagamiseks

  • X-Content-Type-Options
  • X-XSS-Protection
  • Strict-Transport-Security
  • Referrer-Policy
  • Feature-Policy
  • Content-Security-Policy vĂ”i Content-Security-Policy-Report-Only sisseehitatud skriptide ja stiilide keelu jaoks.

Pealkirjad vahemÀlu haldamiseks

On kohustuslikud staatilise sisu puhul pikema vahemĂ€lu kestusega ja ÀÀrmiselt soovitatavad dĂŒnaamilise sisu puhul lĂŒhema vahemĂ€lu kestusega.

  • Last-Modified
  • ETag
  • Cache-Control
  • Vary
  • Oluline on, et server vastaks Ă”igesti pealkirjadele: If-Modified-Since ja If-None-Match

HTTP/2

Praegu peab server toetama HTTP/2. Vaikimisi kontrollib teenus serveri tööd HTTP/2 kaudu. Kui teie server ei toeta HTTP/2, valige HTTP/1.1.

Allikas: habr.com

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster