1001Ferramentas
⚠️ Segurança

Verificador de Cache-Control para conteúdo sensível

Analisa header Cache-Control e alerta se conteúdo sensível pode ser cacheado em proxies (faltando no-store, private etc.).

Cache-Control em página autenticada

Resposta com dado de sessão guardada em cache é vazamento clássico: o extrato fica no cache do navegador de um computador compartilhado, ou pior, um proxy intermediário serve a página de um usuário para outro. O cabeçalho Cache-Control é o que impede isso, e a diferença entre diretivas que parecem equivalentes é justamente onde a maioria erra.

Informe o cabeçalho e marque se a resposta traz cookie ou exige autenticação, e a página aponta o que está frouxo. A distinção que mais importa é entre a diretiva que proíbe guardar e a que exige revalidar: a primeira impede o armazenamento; a segunda permite guardar e apenas obriga a conferir antes de reusar — e conferir com o servidor fora do ar, ou com a sessão já expirada, pode devolver o conteúdo guardado.

Para conteúdo autenticado, a combinação usual é proibir o armazenamento e marcar a resposta como privada, o que barra cache compartilhado. Vale lembrar que os navegadores tratam o botão de voltar de forma especial: sem a proibição explícita, a página pode reaparecer da memória mesmo depois do logout. E que omitir o cabeçalho não significa não cachear — significa deixar o navegador decidir por heurística, que costuma ser generosa demais.

Perguntas frequentes

Qual a diferença entre proibir armazenar e exigir revalidação?
Proibir significa que a resposta não pode ser gravada em lugar nenhum. Exigir revalidação permite gravar e obriga a perguntar ao servidor antes de reusar. Para dado sensível, a proibição é a correta — a revalidação ainda deixa o conteúdo em disco, ao alcance de quem tiver acesso à máquina.
O que a diretiva privada faz?
Autoriza o cache do navegador e proíbe cache compartilhado, como o de um proxy ou de uma CDN. É o mínimo para qualquer resposta personalizada. Não substitui a proibição de armazenar quando o dado é sensível, porque o conteúdo continua indo para o disco do cliente.
Por que a página volta depois do logout?
Porque o histórico do navegador tem regras próprias e pode restaurar da memória sem consultar o servidor. Proibir explicitamente o armazenamento é o que evita, e invalidar a sessão no servidor garante que uma eventual reexibição não dê acesso a nada.

Ferramentas Relacionadas