Cette page a été traduite à partir de l'anglais par la communauté. Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.

View in English Always switch to English

En-tête Sec-Private-State-Token-Lifetime

Expérimental: Il s'agit d'une technologie expérimentale.
Vérifiez attentivement le tableau de compatibilité des navigateurs avant de l'utiliser en production.

L'en-tête de réponse HTTP Sec-Private-State-Token-Lifetime est utilisé par l'API Private State Token lors des requêtes d'échange de jetons. Il est envoyé par le serveur d'échange pour indiquer au navigateur combien de temps (en secondes) un enregistrement d'échange doit être mis en cache. L'enregistrement d'échange lui-même est envoyé dans un en-tête de réponse Sec-Private-State-Token.

Si l'en-tête Sec-Private-State-Token-Lifetime est omis, la durée de vie de l'enregistrement d'échange est liée à la durée de vie de la clé de vérification du jeton qui a confirmé l'émission du jeton échangé.

Type d'en-tête En-tête de réponse
En-tête de requête autorisé par CORS Non

Syntaxe

http
Sec-Private-State-Token-Lifetime: <integer>

Les serveurs doivent ignorer cet en-tête s'il contient une autre valeur.

Directives

<integer>

Un entier définissant la durée de vie de l'enregistrement d'échange envoyé en secondes.

Exemples

http
Sec-Private-State-Token-Lifetime: 604800

Spécifications

Spécification
Private State Token API
# sec-private-state-token-lifetime

Compatibilité des navigateurs

Voir aussi