Zusammenfassung
- Ein Cache mit Unterstützung für gezielte Felder wählt das erste gültige, nicht leere Feld seiner geordneten Zielliste. Ein Cache ohne dieses Ziel darf sein Verhalten dadurch nicht ändern.
- Deshalb kann dieselbe Antwort je nach Hop gespeichert, abgelehnt oder von einem anderen Feld gesteuert werden, obwohl
CDN-Cache-Controlsyntaktisch korrekt ist.
Nehmen wir eine ausdrücklich hypothetische Einführung. Der Origin sendet Cache-Control: no-store und CDN-Cache-Control: max-age=600. Das erste CDN erkennt das gezielte Feld und speichert die Antwort zehn Minuten. Ein nachgelagerter Unternehmens-Cache führt dieses Feld nicht als Ziel und befolgt no-store. Ein weiteres CDN ordnet ein anbieterspezifisches Feld vor CDN-Cache-Control ein und wählt jenes. Das Dashboard hält dennoch nur „Cache-Richtlinie: 600 Sekunden“ fest.
Der Header ist nicht falsch. Das Dashboard hat den Entscheidungsweg ausgelassen, der dem Feld seine Bedeutung gibt.
RFC 9213 definiert gezielte Cache-Control-Felder als Antwortfelder, deren eigener Name den angesprochenen Cache oder die Cache-Klasse kennzeichnet. CDN-Cache-Control ist das standardisierte Beispiel. Sein Wert nutzt die Semantik von Cache-Direktiven; zugleich führt ein implementierender Cache eine geordnete Zielliste. Sie kann fest, konfigurierbar oder anfragebezogen erzeugt sein. Bei mehreren erkannten Feldern wählt der Cache das erste gültige und nicht leere Feld gemäß dieser Reihenfolge.
Die Auswahl hat eine starke Wirkung. Danach bestimmt der Cache seine Richtlinie aus dem gezielten Feld und ignoriert für diese Antwort das gewöhnliche Cache-Control und Expires. Findet sich kein gültiges, nicht leeres Zielfeld, fällt er auf die gewöhnlichen HTTP-Mechanismen aus RFC 9111 zurück. Zwei konforme Caches können somit dieselben Bytes erhalten und wegen unterschiedlicher Listen anders entscheiden.
Der Geltungsbereich ist ebenso wichtig wie die Priorität. Ein Feld außerhalb der Zielliste darf das Verhalten dieses Caches nicht ändern und muss weitergeleitet werden. Ein Nicht-CDN-Cache kann CDN-Cache-Control sehen, ohne es anzuwenden. Ein CDN, das es nutzt, leitet es typischerweise für nachgelagerte CDNs weiter; RFC 9213 erlaubt aber die Entfernung, wenn eine Weitergabe unerwünscht ist. Das an einem Messpunkt sichtbare Feld beweist daher nicht, was jeder frühere oder spätere Hop empfangen hat.
Das Parsing bildet eine weitere Grenze. Gezielte Felder sind Wörterbücher nach Structured Fields. Obwohl sie oft wie Cache-Control aussehen, unterscheidet sich ihre Fehlerbehandlung. Ein leeres oder ungültiges Feld wird ignoriert und kann den Rückfall auslösen. Erfasst ein Dashboard nur die Zeichenfolge, nicht aber das Parsergebnis, kann es Verhalten einem nie akzeptierten Feld zuschreiben.
Auch Frische ist relativ zum Cache, der die Richtlinie auswählt. Im Beispiel aus RFC 9213 kann ein CDN eine Antwort 3.600 Sekunden für frisch halten, andere gemeinsam genutzte Caches 600 und übrige Caches 60 Sekunden. Nach 1.800 Sekunden ist sie für das CDN frisch und anderswo veraltet. Das ist kein Widerspruch, sondern die Anwendung verschiedener Richtlinien. Der Betriebsfehler besteht darin, sie zu einem kettenweiten Zustand zu verdichten.
Diese Verdichtung kann zum Sicherheitsfehler werden. RFC 9213 warnt, dass mehrere Richtlinien Verwirrung und eine unbeabsichtigte Wiederverwendung vertraulicher Informationen verursachen können. Ein erfolgreicher Origin-Test beweist nur die Aussendung der Felder, nicht deren Erkennung, Auswahl, Parserfolg, Entfernung oder die tatsächliche Wiederverwendung an jedem Cache.
Die brauchbare Beweiseinheit ist daher ein Richtlinienbeleg je Hop. Er verbindet Cache-Klasse und Identität, geordnete Zielliste, empfangene Felder, Parsergebnis, gewähltes Feld, wirksame Direktiven, Frischeeingaben, Rückfallweg, Weitergabe oder Entfernung sowie beobachtete Speicherung oder Wiederverwendung. Unbekannte Hops bleiben ausdrücklich unbekannt.
Dieser Beleg ist eine redaktionelle Betriebskontrolle und kein vom IETF definiertes Protokollobjekt. Er verhindert, dass aus einem gültigen Feld eine unbelegte Aussage über die ganze Kette wird.
Quellen
Mitgliederbriefing
Detaillierter Profilkontext
Melden Sie sich mit der richtigen Mitgliedschaftsstufe an, um das vollständige Briefing und die Quellennotizen freizuschalten.
Nur für Strategic Circle
Strategic Circle
Offen für alle Leser. Schalten Sie Profil-Briefings nach Beitritt und Anmeldung frei.
Strategic Circle beitretenNur für Leadership Alliance
Leadership Alliance
Für qualifizierte Inhaber von IP-Assets und Management; melden Sie sich an, um Leadership-Alliance-Briefings freizuschalten.
Leadership Alliance beitreten

