Sécurité des en-têtes
Vérification de la politique de cache (Cache-Control, Pragma, Expires)
Une politique de cache mal configurée peut stocker des données sensibles. Découvrez comment configurer les en-têtes Cache-Control, Pragma et Expires pour allier performance et sécurité.
Ce que vérifie ce test
Ce test vérifie la configuration des en-têtes de cache HTTP (Cache-Control, Pragma, Expires). Une mauvaise politique de cache peut stocker des données sensibles sur le navigateur de l’utilisateur ou dans des proxies, exposant des informations comme des sessions ou des données personnelles. À l’inverse, un cache trop restrictif peut dégrader les performances de votre site.
Notre recommandation
Configurez les en-têtes de cache avec des valeurs appropriées. Pour les pages sensibles, utilisez 'Cache-Control: no-cache, no-store, must-revalidate'. Pour les ressources statiques (images, CSS, JS), utilisez 'Cache-Control: max-age=86400' avec un versionnement des fichiers pour forcer le renouvellement du cache. Vérifiez votre configuration avec des outils en ligne comme GTmetrix.
Tests de sécurité