le navigateur ne met même pas en cache le fichier js récupéré en session sécurisée
Ce n'est pas tout à fait exact. En fait ça dépend du navigateur mais la plupart ne mettent en cache les resources HTTPS que si elles renvoient un header Cache-Control: public. Ce que font la plupart des CDN.
[^] # Re: Presque partout
Posté par Jean B . En réponse au journal https everywhere. Évalué à 8.
Ce n'est pas tout à fait exact. En fait ça dépend du navigateur mais la plupart ne mettent en cache les resources HTTPS que si elles renvoient un header Cache-Control: public. Ce que font la plupart des CDN.