Pentru orice site, este esențial să configurați corect anteturile HTTP. Au fost scrise multe articole despre anteturi. Aici am generalizat experiența acumulată, documentația RFC. Unele dintre anteturi sunt obligatorii, altele învechite, iar unele pot crea confuzie și contradicții. Am creat un instrument pentru . Spre deosebire de multe alte servicii care doar afișează anteturile, acest serviciu permite:
- să specificați valorile anteturilor standard;
- să adăugați proprii anteturile personalizate;
- să indicați versiunea protocolului HTTP: 1.0, 1.1, 2 (verifică dacă HTTP/2 este suportat);
- să specificați metoda de cerere, timpul de așteptare și datele postate pentru a le trimite serverului;
- de asemenea, instrumentul verifică corectitudinea răspunsurilor la cererile If-Modified-Since, If-None-Match, dacă în răspunsul serverului există Last-Modified sau ETag.
Nu pretindem că avem adevărul suprem. Pentru conținuturi specifice și pentru proiecte individuale, pot exista desigur abateri. Dar acest serviciu vă va indica cu siguranță la ce ar trebui să fiți atenți, poate va fi util să editați anteturile dvs. Iată lista de aspecte pe care acest serviciu de verificare le urmează. De ce așa, citiți .
Anteturi obligatorii
- , precum și API-ul în stadiu de proiect
- Content-Type cu specificarea charset pentru conținutul textului, preferabil utf-8
- Content-Encoding pentru comprimarea conținutului textului
Anteturi învechite și inutile
- Server cu versiunea detaliată a serverului web
- X-Power-By
- X_ASPNET-Version
- Expires
- Pragma
- P3P
- Via
- X-UA-Compatible
Anteturi dorite pentru securitate
- X-Content-Type-Options
- X-XSS-Protection
- Strict-Transport-Security
- Referrer-Policy
- Feature-Policy
- Content-Security-Policy sau Content-Security-Policy-Report-Only pentru a interzice scripturile și stilurile integrate.
Anteturi pentru cache
Sunt obligatorii pentru conținutul static cu o durată mare de caching și extrem de dorite pentru conținutul dinamic cu o durată mică de caching.
- Last-Modified
- ETag
- Cache-Control
- Vary
- Este important ca serverul să răspundă corect la anteturile: If-Modified-Since și If-None-Match
HTTP/2
În prezent, serverul ar trebui să suporte HTTP/2. În mod implicit, serviciul verifică funcționalitatea serverului pe HTTP/2. Dacă serverul dvs. nu suportă HTTP/2, atunci alegeți HTTP/1.1.
Sursa: habr.com
