Ne mettez en cache que les réponses que les visiteurs concernés sont autorisés à partager. Une description publique de produit et la page de compte d'un client connecté ont des exigences différentes.
Comprendre comment une fuite peut survenir
Imaginez qu'Alice demande /account et que Nginx stocke sa réponse sous cette URL. Si Bob reçoit ensuite la même réponse en cache, il voit les données d'Alice. Le problème est l'utilisation d'un cache partagé pour un résultat privé.
Commencez par des routes explicitement publiques. La clé de cache, qui nomme la réponse stockée, doit distinguer les variantes pertinentes : hôte, chemin, paramètres de requête et langue.
