Resumo

  • A validade do cache HTTP é regra de reúso, não decisão atual de autorização.
  • Entrega sensível exige ligar o cache à autoridade vigente.

A origem remove um direito e retira uma representação sensível, mas o cache compartilhado continua servindo a cópia até o fim do prazo de validade e registra cada acerto como nova aprovação. Pode cumprir os metadados e ainda produzir auditoria falsa.

RFC 9111 define idade, prazo de validade, validação e limites para respostas a requisições autenticadas. Elas só podem ser armazenadas quando as diretivas da resposta autorizam, mas essa permissão rege o cache e não refaz a decisão sobre o usuário. Um 304 Not Modified permite reutilizar a representação armazenada; nada afirma sobre quem pode recebê-la. A invalidação provocada por métodos não seguros tem escopo limitado e não garante que todo intermediário perceba uma mudança de direito ocorrida em outra parte da aplicação. RFC 5861 distingue stale-while-revalidate, usado durante a revalidação em segundo plano, de stale-if-error, usado quando não se consegue obter uma resposta aproveitável.

O registro da decisão de entrega deve ligar chave e partição, horário de armazenamento, idade calculada e prazo de validade, requisição e contexto de autorização, diretivas, validador e resultado da revalidação, exceção aplicada à resposta desatualizada, versão da política da origem, horário da entrega e componente que decidiu responder.