Recursos · 99

Privacidad del caché compartido

Un caché compartido debe separar contenido público y respuestas personales.

Actualizado · 2 min

Lo que esta guía ayuda a lograr

  • Clasificar respuestas
  • Examinar la respuesta recibida
  • Probar la separación
  • Ensayar la retirada
  • Repetir tras cambios

Comprobación rápida

  • ¿Una cookie evita el caché compartido?
  • ¿no-store garantiza privacidad?

Método paso a paso

  1. 1

    Clasificar respuestas

    Separe páginas públicas, cuentas, descargas y errores. Identifique las variaciones por idioma, identidad y permisos.

    Resultado: inventario de respuestas.

  2. 2

    Examinar la respuesta recibida

    Inspeccione los encabezados después del proxy. no-cache exige revalidación; no-store impide almacenamiento; private excluye los cachés compartidos.

    Resultado: encabezados y reglas efectivas.

  3. 3

    Probar la separación

    Use dos cuentas de prueba autorizadas y una sesión anónima con marcadores ficticios. Compare cuerpos y respuestas condicionales con caché frío y caliente.

    Resultado: pruebas sin mezcla de identidades.

  4. 4

    Ensayar la retirada

    Cambie un contenido de prueba y compruebe origen, CDN y navegador. Ejecute la purga y verifique la versión final.

    Resultado: cronología de propagación.

  5. 5

    Repetir tras cambios

    Repita las pruebas al modificar conexión, idiomas o reglas. Asigne un responsable de invalidación urgente; el porcentaje de aciertos no demuestra confidencialidad.

    Resultado: controles de regresión.

Hoja de cálculo reutilizable

Complete con sus observaciones autorizadas. Estos campos son una plantilla de trabajo, no resultados observados.

CampoInformación a registrar
RespuestaURL, tipo público o personal y componente
VariacionesIdentidad, idioma, permisos y clave efectiva
PruebaMarcadores, encabezados y resultado frío/caliente
RetiradaResponsable, purga y versión comprobada

Ejemplo trabajado ficticio

Situación ilustrativa

Ejemplo ficticio: una página de cuenta muestra CUENTA-A. Otra identidad y una visita anónima solicitan la misma URL después de llenar el caché.

Decisión y pruebas esperadas

Si el marcador aparece fuera de su cuenta, detenga la reutilización compartida, corrija las reglas y repita ambos órdenes de visita. Compruebe también la respuesta condicional y conserve pruebas sin datos personales.

Indicadores de gestión

IndicadorQué midePrimera acción
SeparaciónCasos entre cuentas sin mezclaDetener la reutilización ante cualquier fuga
PropagaciónTiempo observado hasta la versión corregidaRevisar la purga en cada nivel

Errores comunes

  • Confundir no-cache con no-store
  • Probar solo el origen
  • Medir rapidez sin comprobar contenido

Preguntas frecuentes

¿Una cookie evita el caché compartido?

No lo suponga. Compruebe la política desplegada y la respuesta recibida por cada identidad.

¿no-store garantiza privacidad?

No por sí solo. No corrige una respuesta ya divulgada ni sustituye permisos, transporte seguro y pruebas.

Referencias oficiales

Las referencias respaldan el método. Adapte los controles a su contexto; no constituyen certificación. Los títulos de referencia originales y los documentos fuente pueden estar en otro idioma.

Referencias consultadas el .