Header Pitfalls

비슷한 헤더 이름보다 지시어의 정확한 의미가 중요하다

캐시, 쿠키, 보안 판단은 헤더 이름 하나가 아니라 지시어와 전송 방향을 함께 봐야 한다.

Cache-Controlno-cache저장 금지가 아니라, 재사용 전에 origin 재검증을 요구한다.
Cache-Controlno-store요청 또는 응답을 저장하지 말라는 더 강한 지시어다.
Set-CookieHttpOnly / Secure스크립트 접근을 막고 HTTPS 전송으로 제한하는 편이 안전하다.
Accept받고 싶은 표현JSON, HTML, 이미지 등 클라이언트가 선호하는 응답 형식을 말한다.
운영 기준표면상 비슷한 헤더라도 저장 여부, 재검증 여부, 보안 경계가 다르므로 로그와 문서에서 의미를 명확히 분리한다.