Thanks to visit codestin.com
Credit goes to developer.mozilla.org

Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

Sec-Private-State-Token-Lifetime header

Experimentell: Dies ist eine experimentelle Technologie
Überprüfen Sie die Browser-Kompatibilitätstabelle sorgfältig vor der Verwendung auf produktiven Webseiten.

Der HTTP-Sec-Private-State-Token-Lifetime-Antwort-Header wird von der Private State Token API während der Token-Einlösung verwendet. Er wird vom Einlöser-Server gesendet, um dem Browser mitzuteilen, wie lange (in Sekunden) ein Einlösungsdatensatz zwischengespeichert werden soll. Der Einlösungsdatensatz selbst wird in einem Sec-Private-State-Token-Antwort-Header gesendet.

Wenn der Sec-Private-State-Token-Lifetime-Header weggelassen wird, wird die Lebensdauer des Einlösungsdatensatzes an die Lebensdauer des Token-Verifizierungsschlüssels gebunden, der die Ausgabe des eingelösten Tokens bestätigt hat.

Headertyp Antwort-Header
CORS-safelisted request header Nein

Syntax

http
Sec-Private-State-Token-Lifetime: <integer>

Server sollten diesen Header ignorieren, wenn er einen anderen Wert enthält.

Direktiven

<integer>

Ein Integer, der die Lebensdauer des gesendeten Einlösungsdatensatzes in Sekunden angibt.

Beispiele

http
Sec-Private-State-Token-Lifetime: 604800

Spezifikationen

Spezifikation
Private State Token API
# sec-private-state-token-lifetime

Browser-Kompatibilität

Siehe auch