Sec-Private-State-Token-Lifetime header
Der HTTP Sec-Private-State-Token-Lifetime Response-Header wird von der Private State Token API während der Token-Einlösung verwendet. Er wird vom Einlöser-Server gesendet, um dem Browser mitzuteilen, wie lange (in Sekunden) ein Einlösungsdatensatz zwischengespeichert werden soll. Der Einlösungsdatensatz selbst wird in einem Sec-Private-State-Token-Response-Header gesendet.
Wenn der Sec-Private-State-Token-Lifetime-Header weggelassen wird, wird die Lebensdauer des Einlösungsdatensatzes an die Lebensdauer des Token-Verifikationsschlüssels gebunden, der die Ausgabe des eingelösten Tokens bestätigt hat.
| Header-Typ | Response-Header |
|---|---|
| CORS-safelisted request header | Nein |
Syntax
Sec-Private-State-Token-Lifetime: <integer>
Server sollten diesen Header ignorieren, wenn er einen anderen Wert enthält.
Direktiven
<integer>-
Ein Integer, der die Lebensdauer des gesendeten Einlösungsdatensatzes in Sekunden spezifiziert.
Beispiele
Sec-Private-State-Token-Lifetime: 604800
Spezifikationen
| Specification |
|---|
| Private State Token API> # sec-private-state-token-lifetime> |