Saya diberitahu untuk mencegah bocornya info pengguna, hanya "tanpa cache" sebagai tanggapan tidak cukup. "tidak ada toko" juga diperlukan.
Cache-Control: no-cache, no-store
Setelah membaca spesifikasi ini http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html , saya masih belum yakin mengapa.
Pemahaman saya saat ini adalah bahwa ini hanya untuk server cache perantara. Meskipun "tanpa cache" sebagai respons, server cache perantara masih dapat menyimpan konten ke penyimpanan non-volatile. Server cache perantara akan memutuskan apakah menggunakan konten yang disimpan untuk permintaan berikut. Namun, jika "no-store" adalah responsnya, server cache perantara tidak seharusnya menyimpan konten. Jadi, ini lebih aman.
Apakah ada alasan lain mengapa kita membutuhkan "no-cache" dan "no-store"?
no-cache
tidak berarti apa yang Anda pikirkan. Sebenarnya, itu berarti "mohon validasi ulang".