资源 · 99
共享缓存隐私
共享缓存应分离公开内容和个人响应。
已更新 · 2 min
本指南有助于实现的目标
- 分类响应
- 检查收到的响应
- 测试隔离
- 演练移除
- 变更后重测
快速检查
- 有Cookie就不会进入共享缓存吗?
- no-store能保证隐私吗?
分步指南
- 1
分类响应
区分公开页面、账户、下载和错误。识别语言、身份及权限造成的差异。
交付物:响应清单。
- 2
检查收到的响应
检查经过代理后的响应头。no-cache要求重新验证,no-store禁止存储,private排除共享缓存。
交付物:响应头和实际规则。
- 3
测试隔离
使用两个获授权的测试账户和匿名会话,设置虚构标记。对比冷、热缓存下的正文及条件响应。
交付物:身份不混用的测试结果。
- 4
演练移除
修改测试内容,检查源站、CDN和浏览器。执行缓存失效并核实最终版本。
交付物:更新传播时间线。
- 5
变更后重测
登录、语言或规则变更后重测。指定紧急失效负责人;缓存命中率不能证明保密性。
交付物:回归测试。
可重复使用的工作表
填写您已授权的观察结果。 这些字段是工作模板,而非观察结果。
| 字段 | 待记录信息 |
|---|---|
| 响应 | URL、公开或个人类别及组件 |
| 差异 | 身份、语言、权限和实际缓存键 |
| 测试 | 标记、响应头、冷热缓存结果 |
| 移除 | 负责人、失效操作和已核实版本 |
虚构示例
示例情境
虚构示例:账户页面显示标记ACCOUNT-A。缓存填充后,另一身份和匿名访客请求同一URL。
决策及预期证据
如果标记出现在其他账户中,停止共享复用,修正规则,并按两种访问顺序重测。还要检查条件响应,保留不含个人数据的证据。
管理指标
| 指标 | 衡量内容 | 首要行动 |
|---|---|---|
| 隔离 | 跨账户且不混用的测试 | 发现泄露时停止复用 |
| 传播 | 达到修正版的观测时间 | 检查各层失效过程 |
常见错误
- 混淆no-cache与no-store
- 只测试源站
- 只测速度不查内容
常见问题解答
有Cookie就不会进入共享缓存吗?
不能这样假设。核实已部署策略和每个身份收到的响应。
no-store能保证隐私吗?
单独不能。它无法撤回已经泄露的信息,也不能替代权限、安全传输和测试。
官方参考文献
参考文献支持该方法。 请根据您的实际情况调整检查;它们并非认证。 原始参考文献标题和源文档可能使用其他语言。
参考资料查阅日期 .






