Remarque : il s'agit d'un problème différent de celui de https - il est lié à la sécurité de la vie privée.
J'essaie de déterminer s'il existe un moyen de décharger notre serveur [cache] en envoyant des informations au navigateur. Existe-t-il une technologie permettant une mise en cache sécurisée liée à une session ?
Nous avons des données sensibles à la vie privée qui sont souvent utilisées, mais qui ne changeront pas beaucoup. Le fait de redemander sans cesse des mises à jour au serveur/base de données réduira la sensibilité.
La solution ne peut pas reposer sur le fait qu'une page reste ouverte en permanence (par exemple, pas de framesets). La navigation à partir d'une page (ou l'ouverture d'un nouvel onglet) est autorisée.
Google Gears a-t-il sa place ici ? Je ne trouve aucun moyen de lier le cache à la session.
Le domaine problématique est celui de la connexion à un café ou à une machine partagée avec plusieurs utilisateurs d'applications Web. Par exemple, lorsque la session expire ou que l'utilisateur se déconnecte, il ne doit y avoir aucune donnée en cache nulle part. Pendant qu'ils sont connectés, je présume que personne d'autre n'aura accès physiquement à l'ordinateur.
Voir aussi Le HTML5 sessionStorage peut-il être écrit sur le disque ?