リソース · 99

共有キャッシュのプライバシー

共有キャッシュは公開内容と個人向け応答を分離します。

更新済み · 3 min

このガイドが達成するのに役立つこと

  • 応答を分類する
  • 受信した応答を調べる
  • 分離を試験する
  • 削除を練習する
  • 変更後に再試験する

クイックチェック

  • Cookieがあれば共有キャッシュを防げますか?
  • no-storeはプライバシーを保証しますか?

手順

  1. 1

    応答を分類する

    公開ページ、アカウント、ダウンロード、エラーを分けます。言語、利用者、権限による違いを特定します。

    成果物:応答一覧。

  2. 2

    受信した応答を調べる

    プロキシ通過後のヘッダーを調べます。no-cacheは再検証を要求し、no-storeは保存を禁止し、privateは共有キャッシュを除外します。

    成果物:ヘッダーと実際の規則。

  3. 3

    分離を試験する

    許可された二つの試験アカウントと匿名セッションに架空の識別値を使います。空のキャッシュと使用後のキャッシュで本文と条件付き応答を比較します。

    成果物:利用者が混ざらない試験結果。

  4. 4

    削除を練習する

    試験内容を変更し、オリジン、CDN、ブラウザーを確認します。キャッシュを無効化して最終版を検証します。

    成果物:更新の伝播記録。

  5. 5

    変更後に再試験する

    ログイン、言語、規則の変更後に再試験します。緊急無効化の担当者を決めます。ヒット率だけでは機密性を証明できません。

    成果物:回帰試験。

再利用可能なワークシート

承認された観察結果を記入してください。 これらのフィールドは作業用テンプレートであり、観察結果ではありません。

フィールド記録する情報
応答URL、公開または個人向け区分、構成要素
違い利用者、言語、権限、実際のキー
試験識別値、ヘッダー、空と使用後の結果
削除担当者、無効化、確認した版

架空の事例

具体的な状況

架空の例:アカウントページにACCOUNT-Aと表示されます。キャッシュを使用した後、別の利用者と匿名の訪問者が同じURLを要求します。

決定と期待される証拠

別のアカウントに識別値が表示されたら共有再利用を停止し、規則を修正して両方の訪問順で再試験します。条件付き応答も確認し、個人情報を含まない証拠を残します。

管理指標

指標測定対象最初のアクション
分離アカウント間で混在しない試験漏えいがあれば再利用を停止
伝播修正版までの観測時間各段階の無効化を確認

よくある間違い

  • no-cacheとno-storeの混同
  • オリジンだけの試験
  • 内容を確認せず速度だけを測定

よくある質問

Cookieがあれば共有キャッシュを防げますか?

そうとは限りません。実際の方針と各利用者に届く応答を検証します。

no-storeはプライバシーを保証しますか?

単独では保証しません。既に公開された情報を取り消さず、権限、安全な通信、試験の代わりにもなりません。

公式参照文献

参照文献はメソッドを裏付けるものです。 チェックは状況に合わせて調整してください。 これらは認証ではありません。 元の参照文献のタイトルやソース文書は別の言語で書かれている場合があります。

参照資料の確認日 .