¿Qué compresión HTTP debo usar (y cómo?)

0

Sé que hay varias herramientas de compresión HTTP por ahí.

Para evitar por completo que un sitio sea susceptible de BREACH, ¿qué algoritmo de compresión HTTP debería usar?

Además, ¿cómo debo asegurarme de que el servidor lo use?

(La conversación sobre Brotli señaló pero realmente no responde la pregunta: Compresión de Brotli para HTTPS )

    
pregunta JohnFF 01.12.2018 - 01:41
fuente

1 respuesta

3

BREACH es un problema con la forma en que se utilizan los datos comprimidos, no con el algoritmo de compresión que se está utilizando. Si está enviando datos confidenciales (tokens CSRF, por ejemplo) o utilizando contenido dinámico, entonces la compresión HTTP puede hacer posible revelar los secretos. Para contenido estático o no sensible, cualquier técnica de compresión está bien. Para admitir la mayoría de los navegadores, debes usar DEFLATE o gzip.

    
respondido por el forest 01.12.2018 - 03:48
fuente

Lea otras preguntas en las etiquetas