【问题标题】:Cacheable authenticated response可缓存的认证响应
【发布时间】:2012-07-30 10:37:05
【问题描述】:

有人告诉我有这个

<meta http-equiv='pragma' content='no-cache'>
<meta http-equiv='cache-control' content='no-store'>

我不确定这是否是必需的。我使用了 .net 4、IIS 7.5 和 mvc 应用程序。 该站点有一些安全区域可以查看敏感内容。而且我相信这对于 .net 项目来说是不必要的。

如果我错了,请纠正我。

【问题讨论】:

    标签: c# html browser-cache


    【解决方案1】:

    在 IIS 中默认情况下都不会添加。如果您不希望(行为良好的)客户端缓存页面内容,则需要这些服务器标头(或元 http 等效项)。

    有关 HTTP 缓存的更多信息,请访问 Header Field DefinitionsCaching in HTTP

    我认为更好的方法是将它们设置为 HTTP 标头,如下所示,How do I add site-wide no-cache headers to an MVC 3 app

    【讨论】:

    • 如果我只想在需要身份验证的页面上不缓存怎么办?
    • 看你怎么做,MVC有很多扩展方法可以让你修改其中的服务器头字段。
    【解决方案2】:

    这些标签试图告诉浏览器不要缓存您的页面。 这通常不需要,但是在 Ajax 页面中使用(作为标题)以防止浏览器缓存响应。

    您通常会添加一个Expires 标头来防止缓存。

    【讨论】:

    • 但有些人说,由于应用程序设置的缓存控制指令是“私有”,因此用户浏览器可能会在本地缓存身份验证后的内容数据。仍然对这是否正确感到困惑。
    猜你喜欢
    • 2012-03-22
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2020-10-08
    • 2011-03-25
    • 1970-01-01
    • 2011-08-04
    • 1970-01-01
    相关资源
    最近更新 更多