Construtor de Clear-Site-Data
Monta header Clear-Site-Data com checkboxes (cache, cookies, storage, executionContexts) — útil em logout.
—
Limpar os dados do site direto pelo cabeçalho
No logout, apagar o cookie de sessão resolve metade do problema. A outra metade fica no localStorage, no IndexedDB, no cache do service worker e nas abas abertas que continuam com o estado antigo na memória. O cabeçalho Clear-Site-Data manda o navegador limpar essas categorias, o que é bem mais confiável do que tentar apagar cada uma pelo JavaScript.
Marque o que deve ser limpo e a página monta o cabeçalho. São quatro categorias: cache, que descarta o cache HTTP; cookies, que apaga cookies e também as credenciais de autenticação HTTP; storage, que cobre localStorage, sessionStorage, IndexedDB, Cache Storage e registro de service worker; e executionContexts, que recarrega as abas abertas do site. Há também o coringa, que aplica todas de uma vez.
Dois detalhes de implantação. O valor precisa das aspas duplas em volta de cada categoria — sem elas o cabeçalho é ignorado em silêncio. E o navegador só respeita o cabeçalho em resposta servida por HTTPS. O uso mais comum é justamente o logout: responder com o cabeçalho junto do redirecionamento, garantindo que o aparelho não fique com resquício da sessão anterior.
Perguntas frequentes
A limpeza afeta outros sites?
Qual a diferença entre storage e cache?
Posso usar em um endpoint qualquer?
Ferramentas Relacionadas
Construtor de NEL (Network Error Logging)
Monta header NEL e Report-To para enviar relatórios de erros de rede a um endpoint próprio.
Construtor de otpauth:// URI para TOTP
Monta URI otpauth://totp/ com issuer, conta, secret base32, dígitos e período para gerar QR code do Google Authenticator.
Construtor de registro DMARC
Cria registro DMARC com política (none/quarantine/reject), percentual, ruf/rua mailto e alinhamento SPF/DKIM.
Explicador de CORS preflight
Recebe método+headers da requisição CORS e mostra se vai disparar preflight OPTIONS e por quê.
Gerador de Header HSTS
Monta o header Strict-Transport-Security com max-age, includeSubDomains e preload conforme escolha.
Validador de Configuração CORS
Valide uma configuração de CORS (origens permitidas ou *), conferindo o formato e duplicatas. Útil para configurar APIs e servidores web com segurança.