1001Ferramentas
🧹 Segurança

Construtor de Clear-Site-Data

Monta header Clear-Site-Data com checkboxes (cache, cookies, storage, executionContexts) — útil em logout.

Limpar os dados do site direto pelo cabeçalho

No logout, apagar o cookie de sessão resolve metade do problema. A outra metade fica no localStorage, no IndexedDB, no cache do service worker e nas abas abertas que continuam com o estado antigo na memória. O cabeçalho Clear-Site-Data manda o navegador limpar essas categorias, o que é bem mais confiável do que tentar apagar cada uma pelo JavaScript.

Marque o que deve ser limpo e a página monta o cabeçalho. São quatro categorias: cache, que descarta o cache HTTP; cookies, que apaga cookies e também as credenciais de autenticação HTTP; storage, que cobre localStorage, sessionStorage, IndexedDB, Cache Storage e registro de service worker; e executionContexts, que recarrega as abas abertas do site. Há também o coringa, que aplica todas de uma vez.

Dois detalhes de implantação. O valor precisa das aspas duplas em volta de cada categoria — sem elas o cabeçalho é ignorado em silêncio. E o navegador só respeita o cabeçalho em resposta servida por HTTPS. O uso mais comum é justamente o logout: responder com o cabeçalho junto do redirecionamento, garantindo que o aparelho não fique com resquício da sessão anterior.

Perguntas frequentes

A limpeza afeta outros sites?
Não. O escopo é a origem que enviou o cabeçalho, e cookies são limpos para o domínio registrável dessa origem. Um cabeçalho enviado por app.exemplo.com não toca em dados de outro domínio.
Qual a diferença entre storage e cache?
Cache é o cache HTTP, o que o navegador guarda para não baixar de novo. Storage é o que a aplicação gravou de propósito: localStorage, sessionStorage, IndexedDB, Cache Storage da API de service worker e os próprios registros de service worker. No logout, storage é normalmente o mais importante dos dois.
Posso usar em um endpoint qualquer?
Pode, e às vezes é a saída para incidentes: uma resposta com o coringa em uma URL que o usuário visita limpa tudo daquela origem. Só cuidado ao aplicar em resposta cacheável ou em rota muito visitada — limpar o cache a cada acesso destrói o desempenho do site.

Ferramentas Relacionadas