Shërbimi i kontrollit të HTTP-headers të serverit

Për çdo faqe është e rëndësishme të konfigurohen saktë header-at HTTP. Për header-at janë shkruar shumë artikuj. Këtu kemi përmbledhur përvojën e akumuluar, dokumentacionin RFC. Disa nga header-at janë të detyrueshëm, disa janë të përjetësuar, disa mund të shkaktojnë konfuzion dhe kontradikta. Ne kemi krijuar një mjet kontrolli për verifikimin automatik të header-ave HTTP të serverit web. Ndryshe nga shumë shërbime të tjera që thjesht tregojnë header-at, ky shërbim lejon:

  1. të caktosh vlerat për header-at standard;
  2. të shtosh header-a të rastit;
  3. të specifikosh versionin e protokollit HTTP: 1.0, 1.1, 2 (verifikon nëse mbështetet HTTP/2);
  4. të specifikosh metodën e kërkesës, kohën e pritjes dhe të dhënat postdata për t'u dërguar në server;
  5. po ashtu, mjeti i kontrollit verifikon saktësinë e përgjigjeve për kërkesat If-Modified-Since, If-None-Match, nëse në përgjigjen e serverit ka Last-Modified ose ETag.


Nuk pretendojmë për saktësinë absolute. Për përmbajtje të veçantë dhe për projekte të veçanta, natyrisht, mund të ketë përjashtime. Por ky shërbim do t'ju tregojë saktësisht për çfarë duhet të keni kujdes, ndoshta do t'ju ndihmojë të redaktoni header-at tuaj. Më poshtë është lista e për të cilat merr në konsideratë shërbimi i kontrollit. Pse kështu, lexoni në artikujt në Habr.

Header-at e detyrueshëm

  • Data
  • Content-Type me pĂ«rcaktim charset pĂ«r pĂ«rmbajtjen tekstuale Ă«shtĂ« e preferueshme tĂ« jetĂ« utf-8
  • Content-Encoding kompresimi pĂ«r pĂ«rmbajtjen tekstuale

Header-at e përjetësuar dhe të panevojshme

  • Server me versionin e detajuar tĂ« serverit web
  • X-Power-By
  • X_ASPNET-Version
  • Expires
  • Pragma
  • P3P
  • Via
  • X-UA-Compatible

Header-a të dëshiruar për siguri

  • X-Content-Type-Options
  • X-XSS-Protection
  • Strict-Transport-Security
  • Referrer-Policy
  • Feature-Policy
  • Content-Security-Policy ose Content-Security-Policy-Report-Only pĂ«r tĂ« ndaluar skriptet e mbĂ«shtjella dhe stilet.

Header-at për keqazhkimit

Janë të detyrueshme për përmbajtjen statike me një afat të gjatë keqazhkimi dhe jashtzakonisht të dëshiruara për përmbajtjen dinamike me një afat të shkurtër keqazhkimi.

  • Last-Modified
  • ETag
  • Cache-Control
  • Vary
  • ËshtĂ« e rĂ«ndĂ«sishme qĂ« serveri tĂ« pĂ«rgjigjet saktĂ« ndaj header-ave: If-Modified-Since dhe If-None-Match

HTTP/2

Aktualisht serveri duhet të mbështesë HTTP/2. Me rregull, shërbimi kontrollon funksionimin e serverit me HTTP/2. Nëse serveri juaj nuk mbështet HTTP/2, atëherë zgjidhni HTTP/1.1.

Burimi: habr.com

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster