Guías prácticas

Configure el almacenamiento en caché HTTP sin exponer datos privados

El almacenamiento en caché ayuda solo cuando la respuesta reutilizada es apropiada para el visitante y el momento del acceso. Una sola política para cada recurso puede ocultar una actualización o exponer una respuesta personalizada.

Ver el método

Caché: decidir por respuesta

Clasifica las respuestas antes de elegir toda una vida

Inventario de páginas públicas, activos estáticos, respuestas API, cuentas y confirmaciones. Registre si cada uno cambia con el usuario, el idioma o un parámetro. Identificar cachés de navegador, intermediario y CDN. Una página de cuenta no debe heredar la política de una fotografía pública simplemente porque esa política es fácil de aplicar.

Distingue la frescura de la autorización para almacenar una respuesta. MDN explica que no-caché requiere revalidación, mientras que no-store solicita ningún almacenamiento. Privado restringe el almacenamiento a cachés privados. Una cookie por sí sola no hace que una respuesta sea privada automáticamente.

Planifica cómo se hace visible una actualización

Escriba una regla de actualización para cada familia. Para un archivo versionado, confirme que la nueva página solicita la nueva URL. Para una página pública con una dirección estable, describa la revalidación o la purga. Una larga vida sin un procedimiento de reemplazo solo mueve el problema al siguiente cambio de contenido.

Elija un ejemplo práctico: una corrección de precio, horario de apertura o un documento reemplazado. Registre cuando el origen cambia, luego inspeccione una sesión que ya ha visitado la página. Un nuevo navegador por sí solo no cubre a un visitante que recurre que retiene una respuesta anterior.

Pruebe diferentes identidades y estados

En un entorno de prueba, compare una visita anónima, dos cuentas distintas, cierre de sesión y navegación trasera. Inspeccione el contenido mostrado y los encabezados recibidos en lugar de solo la configuración de alojamiento. Use registros de prueba sintéticos en lugar de documentos personales reales.

Incluya estados relevantes de idioma, dispositivo, filtro y error. Mantenga la URL, el estado de la sesión, la respuesta esperada y el resultado para cada prueba. Cuando la personalización pasa a través de una memoria caché compartida, haga que el propietario de la infraestructura revise las claves de caché y las exclusiones.

Mantener un procedimiento de recuperación

Documente quién puede purgar el caché, verificar su efecto y restaurar una configuración anterior. Una purga amplia puede reducir temporalmente los beneficios del almacenamiento en caché, así que prepare una verificación de las páginas esenciales después de la operación.

Revise la política cuando se introduzcan cuentas de clientes, comercio, un idioma o una CDN. Un entregable útil es una matriz de respuesta-política-prueba-propietario. Una puntuación de rendimiento por sí sola no establece frescura ni aislamiento entre los usuarios.

Documentación principal: MDN: almacenamiento en caché HTTP.

Contenido actualizado el 1 de octubre de 2026

Matriz de validación funcional para adaptarse al proyecto

Estos controles propuestos utilizan casos ficticios. Decida qué comportamiento se espera con el equipo, anote el resultado y asigne discrepancias no resueltas antes de la publicación.

Casos de prueba, resultados esperados y evidencia útil
CasoResultado esperadoPrueba para mantener
Página pública sin cambiosLa política anunciada y la respuesta condicional siguen siendo consistentes en todas las solicitudes.Encabezados, validador y estado de ambas solicitudes, con el estado del navegador registrado.
Cambio de contenido públicoLa versión corregida llega dentro de las condiciones de frescura definidas.Contenido antiguo y nuevo, tiempo de solicitud y encabezados recibidos.
Dos cuentas de pruebaNunca se sirve una respuesta personalizada para la primera cuenta a la segunda.Solicitudes aisladas y contenidos recibidos por cada cuenta sintética.
Cerrar sesión y volverEl comportamiento de pantalla sensible coincide con el requisito de confidencialidad documentado.Completa la secuencia del navegador y las limitaciones registradas explícitamente.

Preguntas frecuentes

¿Son equivalentes sin caché y sin tienda?

No. El primero requiere validación antes de la reutilización; El segundo solicita que no se almacene la respuesta. Elija de acuerdo con el contenido y los cachés involucrados, luego pruebe los viajes afectados.

¿Debe cada recurso compartir un caché de por vida?

Una sola vida ignora las diferencias entre los activos públicos versionados, las páginas editoriales, los precios y las respuestas personalizadas. Clasifique las respuestas, defina su proceso de actualización y pruebe los estados de inicio de sesión antes de elegir los tiempos de vida.