• [^] # Re: Presque partout

    Posté par . En réponse au journal https everywhere. Évalué à 8.

    le navigateur ne met même pas en cache le fichier js récupéré en session sécurisée

    Ce n'est pas tout à fait exact. En fait ça dépend du navigateur mais la plupart ne mettent en cache les resources HTTPS que si elles renvoient un header Cache-Control: public. Ce que font la plupart des CDN.

    $ curl -I https://ajax.googleapis.com/ajax/libs/jquery/1.6.2/jquery.min.js
    HTTP/1.1 200 OK
    Vary: Accept-Encoding
    Content-Type: text/javascript; charset=UTF-8
    Last-Modified: 2011年7月01日 19:28:59 GMT
    Date: 2011年8月10日 10:56:17 GMT
    Expires: 2012年8月09日 10:56:17 GMT
    X-Content-Type-Options: nosniff
    Server: sffe
    Cache-Control: public, max-age=31536000
    Age: 91249
    Transfer-Encoding: chunked