Почему конечная точка UAA /token_keys Cloud Foundry содержит заголовок ответа "cache-control: no-store"?

Я перечитывал cache-control заголовки запроса / ответа здесь.

Значение Cache-Control: No-Store:

The no-store directive means browsers aren’t allowed to cache a response and must pull it from the server each time it’s requested. This setting is usually used for sensitive data, such as personal banking details.

Cloud Foundry UAA хранит свои открытые ключи для проверки подписи JWT по адресу https://uaa.my-domain.com/token_keys И его cache-control заголовок ответа содержит no-store,

Это не имеет смысла для меня - они являются открытыми ключами, для получения которых не требуется авторизация. Кроме того, есть ETag Заголовок ответа, который подразумевает, согласно ссылке, указанной выше, что браузер или клиент будут кэшировать ответ.

0 ответов

Другие вопросы по тегам