HTTP 缓存标头:私有与无缓存
信息安全
http
http代理
缓存
2021-08-22 09:57:52
1个回答
我理解你强调的矛盾(如果我们可以这么说的话)。因此,我阅读了(与私有选项相关的规范的某些部分)和文章。
我宁愿搜索最初提到该错误的原始文章。在那篇文章中说:
据报道,多个 meta.wikimedia.org 用户收到了相同的会话 ID。这些用户可以根据会话值充当碰巧登录的用户。
所以你可以断定规范没有错,只有在有会话时才private
需要添加选项。Cache-control