Zusammenfassung

  • RFC 9842 kann eine HTTP-Antwort als externes Wörterbuch für spätere Anfragen nutzbar machen, sofern Ursprung, URL-Muster, Ziel und Frische passen.
  • Wörterbuchhash, Available-Dictionary, Auswahl der Inhaltskodierung, Cache-Variante, Dekodierung und fachliche Bedeutung müssen getrennt bleiben.

Ein Kompressionsgewinn erzeugt leicht eine falsche Erzählung von Vollständigkeit. Hat ein Client eine frühere Bytefolge gespeichert, kann der Server eine spätere Darstellung mit weniger Übertragungsaufwand senden. Der Client besitzt deshalb aber nicht die spätere Darstellung. Er besitzt nur einen möglichen lokalen Eingabewert für eine klar begrenzte Aushandlung.

Mit Use-As-Dictionary erklärt der Server, dass eine Antwort für spätere Anfragen als Wörterbuch in Betracht kommt. Der verpflichtende Wert match ist auf ein URL Pattern derselben Origin begrenzt. match-dest kann Fetch-Ziele begrenzen; id und type liefern weitere eingeschränkte Angaben. id ist für den Client undurchsichtig; der Server darf es nicht als Garantie des Wörterbuchinhalts verwenden. Eine Kennung ersetzt weder Byteprüfung noch Bedeutung noch Berechtigung.

Der Client prüft anschließend selbst, ob das Wörterbuch frisch ist oder ausdrücklich stale bereitgestellt werden darf, ob die neue Anfrage dieselbe Origin hat und ob Ziel und URL-Muster passen. Bei mehreren Treffern bestimmt das RFC eine Rangfolge. Das Ergebnis lautet nur: Dieses lokale Wörterbuch darf für diese Anfrage angeboten werden. Es lautet nicht: Die Zielantwort existiert bereits, ihr Inhalt ist fachlich aktuell oder eine Person darf daraus handeln.

Entscheidet sich der Client für das Angebot, sendet er genau einen SHA-256-Wert in Available-Dictionary und kann dcb oder dcz in Accept-Encoding anbieten. Das ist eine konditionale Fähigkeit, keine Weisung an den Server. Der Server kann eine unkomprimierte Darstellung, eine andere Kodierung oder bei Unterstützung und eigener Wahl dcb beziehungsweise dcz zurückgeben. Der in diesen Formaten enthaltene Wörterbuchhash bindet den komprimierten Strom an die richtige Referenz für die Dekodierung. Er bescheinigt weder Inhalt, Zeitpunkt, Empfängerverständnis noch Rechtsfolge.

Auch Caching ist kein Übergang zu einer größeren Aussage. Eine cachebare, mit Wörterbuch komprimierte Antwort muss auf Accept-Encoding und Available-Dictionary variieren. So gelangt kein Strom mit falschem Wörterbuch zu einem inkompatiblen Client. Die Variante beschreibt jedoch nicht automatisch alle Bedingungen einer Preis-, Zugriffs-, Konfigurations- oder Betriebsentscheidung. Eine HTTP-korrekte Cache-Antwort kann für einen veränderten Berechtigungs- oder Risikokontext ungeeignet sein.

Die Sicherheitsregeln bestätigen die Trennung. Der Transport ist auf sichere Kontexte beschränkt, die Zuordnung bleibt same-origin, und bei fehlgeschlagenen Schutzmaßnahmen muss der Client die Antwort verwerfen. RFC 9842 warnt vor Informationsabfluss durch Kompression gemischter öffentlicher und privater Daten und behandelt Wörterbuchhashes als nachverfolgbaren Zustand, der wie Cookies partitioniert und gelöscht werden soll. HTTPS, Origin-Gleichheit und Hash sind notwendige Sicherungen, aber keine Ermächtigung.

Der Link-Typ compression-dictionary ist ebenfalls nur ein Hinweis auf einen möglicherweise künftig nützlichen Abruf. Der Client entscheidet über Abrufzeit und Abruf überhaupt; die abgerufene Ressource braucht weiterhin Use-As-Dictionary und Cache-Metadaten. Ein Link beweist keinen Abruf, keine Verwendung und keine Wirkung.

Die belastbare Betriebsspur umfasst daher Wörterbuch-URL und Hash, Alter, Origin- und Musterprüfung, Anfrageziel, Client-Angebot, Serverauswahl, Vary, Cache-Variante, Dekodierung, Antwortsemantik sowie die getrennte Handlung und Wirkung. RFC 9842 verkürzt Datenübertragung. Es verkürzt nicht die Rechenschaftskette.

Quellen