Resumo
- A validade do cache HTTP é regra de reúso, não decisão atual de autorização.
- Entrega sensível exige ligar o cache à autoridade vigente.
A origem remove um direito e retira uma representação sensível, mas o cache compartilhado continua servindo a cópia até o fim do prazo de validade e registra cada acerto como nova aprovação. Pode cumprir os metadados e ainda produzir auditoria falsa.
RFC 9111 define idade, prazo de validade, validação e limites para respostas a requisições autenticadas. Elas só podem ser armazenadas quando as diretivas da resposta autorizam, mas essa permissão rege o cache e não refaz a decisão sobre o usuário. Um 304 Not Modified permite reutilizar a representação armazenada; nada afirma sobre quem pode recebê-la. A invalidação provocada por métodos não seguros tem escopo limitado e não garante que todo intermediário perceba uma mudança de direito ocorrida em outra parte da aplicação. RFC 5861 distingue stale-while-revalidate, usado durante a revalidação em segundo plano, de stale-if-error, usado quando não se consegue obter uma resposta aproveitável.
O registro da decisão de entrega deve ligar chave e partição, horário de armazenamento, idade calculada e prazo de validade, requisição e contexto de autorização, diretivas, validador e resultado da revalidação, exceção aplicada à resposta desatualizada, versão da política da origem, horário da entrega e componente que decidiu responder.
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

