Për çdo faqe është e rëndësishme të konfigurohen saktë header-at HTTP. Për header-at janë shkruar shumë artikuj. Këtu kemi përmbledhur përvojën e akumuluar, dokumentacionin RFC. Disa nga header-at janë të detyrueshëm, disa janë të përjetësuar, disa mund të shkaktojnë konfuzion dhe kontradikta. Ne kemi krijuar një mjet kontrolli për . Ndryshe nga shumë shërbime të tjera që thjesht tregojnë header-at, ky shërbim lejon:
- të caktosh vlerat për header-at standard;
- të shtosh header-a të rastit;
- të specifikosh versionin e protokollit HTTP: 1.0, 1.1, 2 (verifikon nëse mbështetet HTTP/2);
- të specifikosh metodën e kërkesës, kohën e pritjes dhe të dhënat postdata për t'u dërguar në server;
- po ashtu, mjeti i kontrollit verifikon saktësinë e përgjigjeve për kërkesat If-Modified-Since, If-None-Match, nëse në përgjigjen e serverit ka Last-Modified ose ETag.
Nuk pretendojmë për saktësinë absolute. Për përmbajtje të veçantë dhe për projekte të veçanta, natyrisht, mund të ketë përjashtime. Por ky shërbim do t'ju tregojë saktësisht për çfarë duhet të keni kujdes, ndoshta do t'ju ndihmojë të redaktoni header-at tuaj. Më poshtë është lista e për të cilat merr në konsideratë shërbimi i kontrollit. Pse kështu, lexoni .
Header-at e detyrueshëm
- Data
- Content-Type me përcaktim charset për përmbajtjen tekstuale është e preferueshme të jetë utf-8
- Content-Encoding kompresimi për përmbajtjen tekstuale
Header-at e përjetësuar dhe të panevojshme
- Server me versionin e detajuar të serverit web
- X-Power-By
- X_ASPNET-Version
- Expires
- Pragma
- P3P
- Via
- X-UA-Compatible
Header-a të dëshiruar për siguri
- X-Content-Type-Options
- X-XSS-Protection
- Strict-Transport-Security
- Referrer-Policy
- Feature-Policy
- Content-Security-Policy ose Content-Security-Policy-Report-Only për të ndaluar skriptet e mbështjella dhe stilet.
Header-at për keqazhkimit
Janë të detyrueshme për përmbajtjen statike me një afat të gjatë keqazhkimi dhe jashtzakonisht të dëshiruara për përmbajtjen dinamike me një afat të shkurtër keqazhkimi.
- Last-Modified
- ETag
- Cache-Control
- Vary
- ĂshtĂ« e rĂ«ndĂ«sishme qĂ« serveri tĂ« pĂ«rgjigjet saktĂ« ndaj header-ave: If-Modified-Since dhe If-None-Match
HTTP/2
Aktualisht serveri duhet të mbështesë HTTP/2. Me rregull, shërbimi kontrollon funksionimin e serverit me HTTP/2. Nëse serveri juaj nuk mbështet HTTP/2, atëherë zgjidhni HTTP/1.1.
Burimi: habr.com
