php中header函数参数的Cache-control:private,no-cache,must-revalidate,max-age是使用方法!

由于我做的是登录,也就是用户登录每次登陆时都要来访问服务器,不需要在客户机做缓存,于是在网上找了找,发下一下文章不错于是传了上来。
网页的缓存是由HTTP消息头中的“Cache-control”来控制的,常见的取值有private、no-cache、max-age、must-revalidate等,默认为private。其作用根据不同的重新浏览方式分为以下几种情况:

(1) 打开新窗口
值为private、no-cache、must-revalidate,那么打开新窗口访问时都会重新访问服务器。
而如果指定了max-age值,那么在此值内的时间里就不会重新访问服务器,例如:
Cache-control: max-age=5(表示当访问此网页后的 5秒内再次访问不会去服务器)

(2) 在地址栏回车
值为private或must-revalidate则只有第一次访问时会访问服务器,以后就不再访问。
值为no-cache,那么每次都会访问。
值为max-age,则在过期之前不会重复访问。

(3) 按后退按扭
值为private、must-revalidate、max-age,则不会重访问,
值为no-cache,则每次都重复访问

(4) 按刷新按扭
无论为何值,都会重复访问

Cache-control值为“no-cache”时,访问此页面不会在Internet临时文章夹留下页面备份。

另外,通过指定“Expires”值也会影响到缓存。例如,指定Expires值为一个早已过去的时间,那么访问此网时若重复在地址栏按回车,那么每次都会重复访问: Expires: Fri, 31 Dec 1999 16:00:00 GMT

比如:禁止页面在IE中缓存

http响应消息头部设置:

CacheControl = no-cache
Pragma=no-cache
Expires = -1


Expires是个好东东,如果服务器上的网页经常变化,就把它设置为-1,表示立即过期。如果一个网页每天凌晨1点更新,可以把Expires设置为第二天的凌晨1点。

当HTTP1.1服务器指定CacheControl = no-cache时,浏览器就不会缓存该网页。

旧式 HTTP 1.0 服务器不能使用 Cache-Control 标题。
所以为了向后兼容 HTTP 1.0 服务器,IE使用Pragma:no-cache 标题对 HTTP 提供特殊支持。
如果客户端通过安全连接 ( https://)/与服务器通讯,且服务器在响应中返回 Pragma:no-cache 标题,
则 Internet Explorer不会缓存此响应。注意:Pragma:no-cache 仅当在安全连接中使用时才防止缓存,如果在非安全页中使用,处理方式与 Expires:-1相同,该页将被缓存,但被标记为立即过期
header常用指令
header分为三部分:
第一部分为HTTP协议的版本(HTTP-Version);
第二部分为状态代码(Status);
第三部分为原因短语(Reason-Phrase)。


// fix 404 pages:   用这个header指令来解决URL重写产生的404 header  
header('HTTP/1.1 200 OK');   

// set 404 header:   页面没找到
header('HTTP/1.1 404 Not Found');   

//页面被永久删除,可以告诉搜索引擎更新它们的urls
// set Moved Permanently header (good for redrictions)   
// use with location header   
header('HTTP/1.1 301 Moved Permanently');  

// 访问受限
header('HTTP/1.1 403 Forbidden');

// 服务器错误
header('HTTP/1.1 500 Internal Server Error');

// 重定向到一个新的位置
// redirect to a new location:   
header('Location:   http://www.sina.com.cn);   

延迟一段时间后重定向
// redrict with delay:   
header('Refresh: 10; url=http://www.sina.com.cn');   
print 'You will be redirected in 10 seconds';   

// 覆盖 X-Powered-By value
// override X-Powered-By: PHP:   
header('X-Powered-By: PHP/4.4.0');   
header('X-Powered-By: Brain/0.6b');   

// 内容语言 (en = English)
// content language (en = English)   
header('Content-language: en');   

//最后修改时间(在缓存的时候可以用到)
// last modified (good for caching)   
$time = time() - 60; // or filemtime($fn), etc   
header('Last-Modified: '.gmdate('D, d M Y H:i:s', $time).' GMT');   

// 告诉浏览器要获取的内容还没有更新
// header for telling the browser that the content   
// did not get changed   
header('HTTP/1.1 304 Not Modified');   

// 设置内容的长度 (缓存的时候可以用到):
// set content length (good for caching):   
header('Content-Length: 1234');   

// 用来下载文件:
// Headers for an download:   
header('Content-Type: application/octet-stream');   
header('Content-Disposition: attachment; filename="example.zip"');   
header('Content-Transfer-Encoding: binary');   

// 禁止缓存当前文档:
// load the file to send:readfile('example.zip');   
// Disable caching of the current document:   
header('Cache-Control: no-cache, no-store, max-age=0, must-revalidate');   
header('Expires: Mon, 26 Jul 1997 05:00:00 GMT');     

// 设置内容类型:
// Date in the pastheader('Pragma: no-cache');   
// set content type:   
header('Content-Type: text/html; charset=iso-8859-1');   
header('Content-Type: text/html; charset=utf-8');   
header('Content-Type: text/plain');   

// plain text file   
header('Content-Type: image/jpeg');     

// JPG picture   
header('Content-Type: application/zip');     

// ZIP file   
header('Content-Type: application/pdf');     

// PDF file   
header('Content-Type: audio/mpeg');     

// Audio MPEG (MP3,...) file   
header('Content-Type: application/x-shockwave-flash');     

// 显示登录对话框,可以用来进行HTTP认证
// Flash animation// show sign in box   
header('HTTP/1.1 401 Unauthorized');   
header('WWW-Authenticate: Basic realm="Top Secret"');   
print 'Text that will be displayed if the user hits cancel or ';   
print 'enters wrong login data';?>

<think>好的,用户想知道如何在开发中设置HTTP头Cache-Controlno-cache。首先,我需要回忆一下不同后端框架和服务器配置的方法。常见的比如Node.js的Express、Python的Flask、Java的Spring,还有Apache和Nginx的配置。 首先,确认Cache-Control头的正确用法。no-cache表示客户端可以缓存资源,但使用前必须验证有效性,而no-store是不缓存任何内容。用户明确需要no-cache,所以得确保示例中使用的是正确的指令。 然后,针对不同技术栈给出示例。比如在Express中,可以用res.set('Cache-Control', 'no-cache')。Flask则是response.headers['Cache-Control'] = 'no-cache'。Spring的话,可以用@GetMapping的produces设置或者HttpServletResponse.addHeader。 另外,前端方面,HTML的meta标签其实不支持Cache-Control,所以需要提醒用户这不可行,应该在后端设置。而Apache和Nginx的配置文件中,可以通过Header set指令或add_header来设置。 还要注意,有些框架可能需要中间件或配置来确保头信息正确传递,比如在Express中使用中间件拦截响应,或者在Nginx中检查配置位置是否正确。同时,提醒用户测试是否生效,比如用浏览器开发者工具查看响应头。 最后,生成相关问题的时候,要考虑用户可能进一步想知道Cache-Control的其他指令、不同设置的区别,或者如何结合其他缓存头使用,以及测试方法。确保问题覆盖用户可能有的后续疑问。</think>### 如何在代码中设置 HTTP 头 `Cache-Control` 为 `no-cache` #### 一、核心作用与语法 `Cache-Control: no-cache` 表示客户端可以缓存响应内容,但每次使用前必须向服务器验证其有效性(通过 `If-Modified-Since` 或 `ETag` 验证)[^1]。与 `no-store`(完全禁止缓存)不同,`no-cache` 允许有条件地使用缓存。 #### 二、代码实现方法(分技术栈说明) 1. **Node.js (Express框架)** ```javascript app.get('/api/data', (req, res) => { res.set('Cache-Control', 'no-cache'); res.json({ data: '实时数据' }); }); ``` 2. **Python (Flask框架)** ```python from flask import Flask, make_response app = Flask(__name__) @app.route('/data') def get_data(): response = make_response('实时内容') response.headers['Cache-Control'] = 'no-cache' return response ``` 3. **Java (Spring Boot框架)** ```java @GetMapping("/resource") public ResponseEntity<String> getResource() { return ResponseEntity.ok() .cacheControl(CacheControl.noCache()) .body("动态内容"); } ``` 4. **PHP (原生实现)** ```php header("Cache-Control: no-cache"); echo "动态生成的内容"; ``` 5. **Nginx 服务器配置** ```nginx location /static/ { add_header Cache-Control "no-cache"; } ``` 6. **Apache 服务器配置** ```apacheconf <FilesMatch "\.(html|css|js)$"> Header set Cache-Control "no-cache" </FilesMatch> ``` #### 三、注意事项 1. **前端 HTML 的局限性** ```html <!-- 错误示例:meta标签无法控制HTTP响应头 --> <meta http-equiv="Cache-Control" content="no-cache"> ``` 需通过后端或服务器配置实现[^2] 2. **中间件覆盖问题** 部分框架的中间件可能覆盖响应头,需检查中间件顺序(如Express的`helmet`) 3. **组合指令用法** ```http Cache-Control: no-cache, must-revalidate ``` 表示必须重新验证且禁止使用过期资源[^3] #### 四、验证方法 1. 浏览器开发者工具 → Network → 查看响应头 2. 使用curl命令: ```bash curl -I http://example.com/resource ``` §§ 1. `no-cache` 和 `max-age=0` 有什么区别? 2. 如何实现`Cache-Control`与`ETag`配合验证? 3. 不同CDN服务对`Cache-Control`的支持差异? 4. 如何在客户端强制刷新缓存? 5. 哪些HTTP状态码会遵守`Cache-Control`设置? --- : HTTP协议的Cache-Control定义缓存机制,`no-cache`要求验证缓存有效性 : 前端meta标签无法替代服务器设置的缓存头 : Apache/Nginx的缓存头配置会影响全局缓存策略
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值