Почему конечная точка UAA /token_keys Cloud Foundry содержит заголовок ответа "cache-control: no-store"?
Я перечитывал cache-control
заголовки запроса / ответа здесь.
Значение Cache-Control: No-Store
:
The no-store directive means browsers aren’t allowed to cache a response and must pull it from the server each time it’s requested. This setting is usually used for sensitive data, such as personal banking details.
Cloud Foundry UAA хранит свои открытые ключи для проверки подписи JWT по адресу https://uaa.my-domain.com/token_keys
И его cache-control
заголовок ответа содержит no-store
,
Это не имеет смысла для меня - они являются открытыми ключами, для получения которых не требуется авторизация. Кроме того, есть ETag
Заголовок ответа, который подразумевает, согласно ссылке, указанной выше, что браузер или клиент будут кэшировать ответ.