Я читал более cache-control
заголовки запроса / ответа здесь .
Определение Cache-Control: No-Store
:
The no-store directive means browsers aren’t allowed to cache a response and must pull it from the server each time it’s requested. This setting is usually used for sensitive data, such as personal banking details.
Cloud Foundry UAA хранит свои открытые ключи для проверки подписи JWT на https://uaa.my-domain.com/token_keys
, а заголовок ответа cache-control
содержитno-store
.
Это не имеет смысла для меня - это открытые ключи, для получения которых не требуется авторизация.Кроме того, существует заголовок ответа ETag
, который, согласно ссылке, указанной выше, подразумевает, что браузер или клиент будут кэшировать ответ.