Cache-Control ist der wichtigste HTTP-Header für die Steuerung des Zwischenspeicherns. Er definiert, ob und wie lange eine Antwort von Browser, Proxy oder CDN wiederverwendet werden darf und regelt die Regeln in RFC 9111, dem Nachfolger von RFC 7234.
Die wichtigsten Direktiven
- max-age=3600: Die Antwort ist 3600 Sekunden frisch, ohne erneute Anfrage.
no-cache: Speichern ist erlaubt, aber vor jeder Nutzung muss der Server nachfragen (Revalidierung).no-store: Nichts darf gespeichert werden — für vertrauliche Daten.must-revalidate: Nach Ablauf der Frische muss neu validiert werden, veraltete Antworten dürfen nicht verwendet werden.s-maxage=3600: Nur für gemeinsame Caches wie CDNs; der Browser ignoriert ihn.immutable: Der Inhalt ändert sich nie, der Browser kann auf Revalidierung verzichten.
Public und Private
public erlaubt jedem Cache die Speicherung, private nur dem Browser des Endnutzers — etwa für personalisierte Inhalte. Eine typische Kombination für statische Assets lautet public, max-age=31536000, immutable.
Verwandte Grundlagen: HTTP, ETag, Cache, CDN., Last-Modified