Kullanıcı bilgilerinin sızmasını önlemem söylendi, yalnızca yanıt olarak "önbellek yok" yeterli değil. "Depo yok" da gereklidir.
Cache-Control: no-cache, no-store
Bu spesifikasyonu http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html okuduktan sonra , neden olduğundan hala emin değilim.
Şu anki anlayışım, bunun sadece ara önbellek sunucusu için olduğu. Yanıt olarak "önbelleksiz" olsa bile, ara önbellek sunucusu içeriği yine de geçici olmayan depolamaya kaydedebilir. Ara önbellek sunucusu, kaydedilen içeriği aşağıdaki istek için kullanıp kullanmayacağına karar verecektir. Bununla birlikte, yanıtta "depolamasız" ise, ara önbellek sunucusunun içeriği depolaması beklenmez. Yani daha güvenli.
Hem "önbelleğe gerek yok" hem de "depoya gerek yok" ihtiyacımız olan başka bir neden var mı?
no-cache
düşündüğün anlamına gelmez. Aslında, "lütfen tekrar doğrulayın" anlamına gelir.