资源 · 99

共享缓存隐私

共享缓存应分离公开内容和个人响应。

已更新 · 2 min

本指南有助于实现的目标

  • 分类响应
  • 检查收到的响应
  • 测试隔离
  • 演练移除
  • 变更后重测

快速检查

  • 有Cookie就不会进入共享缓存吗?
  • no-store能保证隐私吗?

分步指南

  1. 1

    分类响应

    区分公开页面、账户、下载和错误。识别语言、身份及权限造成的差异。

    交付物:响应清单。

  2. 2

    检查收到的响应

    检查经过代理后的响应头。no-cache要求重新验证,no-store禁止存储,private排除共享缓存。

    交付物:响应头和实际规则。

  3. 3

    测试隔离

    使用两个获授权的测试账户和匿名会话,设置虚构标记。对比冷、热缓存下的正文及条件响应。

    交付物:身份不混用的测试结果。

  4. 4

    演练移除

    修改测试内容,检查源站、CDN和浏览器。执行缓存失效并核实最终版本。

    交付物:更新传播时间线。

  5. 5

    变更后重测

    登录、语言或规则变更后重测。指定紧急失效负责人;缓存命中率不能证明保密性。

    交付物:回归测试。

可重复使用的工作表

填写您已授权的观察结果。 这些字段是工作模板,而非观察结果。

字段待记录信息
响应URL、公开或个人类别及组件
差异身份、语言、权限和实际缓存键
测试标记、响应头、冷热缓存结果
移除负责人、失效操作和已核实版本

虚构示例

示例情境

虚构示例:账户页面显示标记ACCOUNT-A。缓存填充后,另一身份和匿名访客请求同一URL。

决策及预期证据

如果标记出现在其他账户中,停止共享复用,修正规则,并按两种访问顺序重测。还要检查条件响应,保留不含个人数据的证据。

管理指标

指标衡量内容首要行动
隔离跨账户且不混用的测试发现泄露时停止复用
传播达到修正版的观测时间检查各层失效过程

常见错误

  • 混淆no-cache与no-store
  • 只测试源站
  • 只测速度不查内容

常见问题解答

有Cookie就不会进入共享缓存吗?

不能这样假设。核实已部署策略和每个身份收到的响应。

no-store能保证隐私吗?

单独不能。它无法撤回已经泄露的信息,也不能替代权限、安全传输和测试。

官方参考文献

参考文献支持该方法。 请根据您的实际情况调整检查;它们并非认证。 原始参考文献标题和源文档可能使用其他语言。

参考资料查阅日期 .