RFC: 2068
Оригинал: Hypertext Transfer Protocol - HTTP/1.1
Другие версии: RFC 2616
Категория: Предложенный стандарт
Дата публикации:
Авторы: , , , ,
Перевод: Алексей Симонов

14.9.2. Что может быть сохранено кэшем

Цель директивы no-store состоит в том, чтобы предотвратить небрежный выпуск или задержание секретной информации (например, на резервных магнитных лентах). Директива no-store применяется ко всему сообщению, и может быть отправлена или в ответе или в запросе. Если передано запрос, кэш не ДОЛЖЕН хранить часть или этого запроса или любого ответа на него. Если передано ответ, кэш не ДОЛЖЕН хранить часть или этого ответа или запроса, который выявлял его. Эта директива применяется и к non-shared и к разделенным кэшам. "Не ДОЛЖЕН хранить" в этих средствах контекста, что кэш не ДОЛЖЕН преднамеренно хранить информацию в неразрушающейся памяти, и ДОЛЖЕН заставить лучшее усилие попытаться удалить информацию из энергозависимой памяти настолько быстро насколько возможно после пересылки их.

Даже когда эта директива связана с ответом, пользователи могут явно хранить такой ответ за пределами кэширующей системы (например, с диалогом "Save As"). Буфера хронологии могут хранить такие ответы как часть их нормальной операции.

Цель этой директивы состоит в том, чтобы ответить заявленным требованиям определенных пользователей и сервисных авторов, которые обеспокоены случайными выпусками информации через непредвиденный доступ, чтобы кэшировать структуры данных. В то время как использование этой директивы может улучшить частную жизнь в некоторых случаях, мы предостерегаем, что он ни в коем случае не надежный или достаточный механизм для того, чтобы гарантировать частную жизнь. В частности опасные или поставившие под угрозу кэши, возможно, не распознают или повинуются этой директиве; и системы коммуникаций могут быть уязвимыми для подслушивания.

Страница 102 из 160

2007 - 2022 © Русские переводы RFC, IETF, ISOC.