Fight the Future

Java言語とJVM、そしてJavaエコシステム全般にまつわること

WebアプリのCache-Controlはprivateにする

プロキシではキャッシュさせず、ヒストリーバックできるようにしておく。

Cache-Control: private
Webサーバから返されるコンテンツがただ一人のユーザのためのものであることを示す。このコンテンツは、複数のユーザが共有されるキャッシュに記録されるべきではないことを表している。ただし、これは、一人のユーザのみが利用するキャッシュ(ブラウザのキャッシュ等)への記録を禁じるものではない。 Cache-Control: private のみが指定されている場合、何らかのキャッシュへの記録が行われるおそれがある。

http://www.ipa.go.jp/security/awareness/vendor/programmingv2/contents/405.html