我在某处读到,在网站上存储敏感信息时,您应该包括cache-control: no-store告诉浏览器不要将该信息存储在本地系统上。但我认为何时cache-control: no-cache使用它只是告诉浏览器不要缓存该页面。
因此,在我的一次安全评估中,我遇到了一个网站,该网站cache-control: no-cache在响应中仅使用标题,其中包含 API 密钥、信用卡和银行账户等敏感信息。
为了更好的安全性,这些响应是否应该包含cache-control: no-store,pragma: no-cache还是cache-control: no-cache足够了?