Dieser Inhalt wurde automatisch aus dem Englischen übersetzt, und kann Fehler enthalten. Erfahre mehr über dieses Experiment.

View in English Always switch to English

Sec-Private-State-Token-Lifetime header

Der HTTP Sec-Private-State-Token-Lifetime Response-Header wird von der Private State Token API während der Token-Einlösung verwendet. Er wird vom Einlöser-Server gesendet, um dem Browser mitzuteilen, wie lange (in Sekunden) ein Einlösungsdatensatz zwischengespeichert werden soll. Der Einlösungsdatensatz selbst wird in einem Sec-Private-State-Token-Response-Header gesendet.

Wenn der Sec-Private-State-Token-Lifetime-Header weggelassen wird, wird die Lebensdauer des Einlösungsdatensatzes an die Lebensdauer des Token-Verifikationsschlüssels gebunden, der die Ausgabe des eingelösten Tokens bestätigt hat.

Header-Typ Response-Header
CORS-safelisted request header Nein

Syntax

http
Sec-Private-State-Token-Lifetime: <integer>

Server sollten diesen Header ignorieren, wenn er einen anderen Wert enthält.

Direktiven

<integer>

Ein Integer, der die Lebensdauer des gesendeten Einlösungsdatensatzes in Sekunden spezifiziert.

Beispiele

http
Sec-Private-State-Token-Lifetime: 604800

Spezifikationen

Specification
Private State Token API
# sec-private-state-token-lifetime

Browser-Kompatibilität

Siehe auch