Project

General

Profile

Development #43160

Cache-Control sur les réponses

Added by Frédéric Péters 10 days ago. Updated 9 days ago.

Status:
Nouveau
Priority:
Normal
Assignee:
-
Target version:
-
Start date:
20 May 2020
Due date:
% Done:

0%

Patch proposed:
No
Planning:
No

Description

Pour déterminer ce qui peut aller en cache, ou pas, ou où.

Je suggère Cache-control: private sur les pages des demandes et des fichiers associés. (/live est du POST et donc pas concerné, de même que les différentes pages de saisie d'une demande)

Question par rapport au backoffice, là je dirais Cache-control: private partout ?

Au final, comme ne resterait que la page d'accueil, je me dis que ça peut se résumer et pas réfléchir et mettre Cache-control: private partout. (les fichiers statiques restent servis par nginx, ne seraient pas concernés).

History

#2 Updated by Thomas Noël 10 days ago

Le « Cache-control: private » partout me va bien aussi, et dans ce cas je me demande si on le pose dans le code de w.c.s., ou si on laisse cela à nginx ? Dans l'idée que c'est comme pour HSTS, X-XSS-Protection, CSP, CORS et autres ...

#3 Updated by Frédéric Péters 10 days ago

Oui, je commençais à me poser la question (de taper ça via la conf nginx).

#4 Updated by Thomas Noël 9 days ago

Frédéric Péters a écrit :

Oui, je commençais à me poser la question (de taper ça via la conf nginx).

Je propose donc #43187

Also available in: Atom PDF