Почему конечная точка UAA / token_keys Cloud Foundry содержит заголовок ответа «cache-control: no-store»? - PullRequest
0 голосов
/ 19 декабря 2018

Я читал более cache-control заголовки запроса / ответа здесь .

Определение Cache-Control: No-Store:

The no-store directive means browsers aren’t allowed to cache a response and must pull it from the server each time it’s requested. This setting is usually used for sensitive data, such as personal banking details.

Cloud Foundry UAA хранит свои открытые ключи для проверки подписи JWT на https://uaa.my-domain.com/token_keys, а заголовок ответа cache-control содержитno-store.

Это не имеет смысла для меня - это открытые ключи, для получения которых не требуется авторизация.Кроме того, существует заголовок ответа ETag, который, согласно ссылке, указанной выше, подразумевает, что браузер или клиент будут кэшировать ответ.

...