| [ Web Proxy ] |
| Viewing: https://developer.mozilla.org/fr/docs/Web/HTTP/Reference/Headers/Clear-Site-Data#cache | [Back] [Original] |
Get to know MDN better
Cette page a t traduite partir de l'anglais par la communaut. Vous pouvez contribuer en rejoignant la communaut francophone sur MDN Web Docs.
Cette fonctionnalit est bien tablie et fonctionne sur de nombreux appareils et versions de navigateurs. Elle est disponible sur tous les navigateurs depuis septembre 2023.
Vous voulez une meilleure prise en charge pour cette fonctionnalit ? Dites-nous pourquoi.
* Certaines parties de cette fonctionnalit peuvent bnficier de prise en charge variables.
Contexte scuris: Cette fonctionnalit est uniquement disponible dans des contextes scuriss (HTTPS), pour certains navigateurs qui la prennent en charge.
L'en-tte de rponse HTTP Clear-Site-Data envoie un signal au client pour qu'il supprime toutes les donnes de navigation de certains types (cookies, stockage, cache) associes au site web demandeur.
Il permet aux dveloppeureuses web d'avoir davantage de contrle sur les donnes stockes par les navigateurs pour leurs origines.
| Type d'en-tte | En-tte de rponse |
|---|
// Directive unique
Clear-Site-Data: "cache"
// Directives multiples (spares par des virgules)
Clear-Site-Data: "cache", "cookies"
// Joker
Clear-Site-Data: "*"
Note : Toutes les directives doivent respecter la syntaxe quoted-string (angl.). Une directive qui n'inclut pas les guillemets droits n'est pas valide.
"cache"Le serveur signale que le client doit supprimer les donnes mises en cache localement (le cache du navigateur, voir HTTP caching) pour l'origine de l'URL de la rponse. Selon le navigateur, cela peut galement supprimer des lments tels que des pages pr-rendues, cache arrire-avant, des caches de scripts, des caches de shaders WebGL ou des suggestions de la barre d'adresse.
"clientHints" Indique que le serveur supprimera toutes les indications client (demandes via Accept-CH) stockes pour l'origine de l'URL de la rponse.
Note :
Dans les navigateurs qui prennent en charge le type de donnes "clientHints", les indications client sont galement effaces lorsque les types "cache", "cookies" ou "*" sont dfinis. "clientHints" n'est donc ncessaire que lorsque aucun de ces autres types n'est dfini.
"cookies"Le serveur signale que le client doit supprimer tous les cookies pour l'origine de l'URL de la rponse. Les identifiants d'authentification HTTP sont galement effacs. Cela affecte l'ensemble du domaine enregistr, y compris les sous-domaines. Ainsi, https://example.com ainsi que https://stage.example.com, auront leurs cookies supprims.
"executionContexts" Le serveur signale que le client doit recharger tous les contextes de navigation pour l'origine de l'URL de la rponse (Location.reload).
"prefetchCache" Utilis pour effacer les prchargements des rgles spculatives qui sont limites l'origine du rfrent.
"prerenderCache" Utilis pour effacer les pages pr-rendues des rgles spculatives qui sont limites l'origine du rfrent.
"storage"Le serveur signale que le client doit supprimer tout le stockage DOM pour l'origine de l'URL de la rponse. Cela inclut les mcanismes de stockage suivants :
localStorage.clear),sessionStorage.clear),IDBFactory.deleteDatabase),ServiceWorkerRegistration.unregister),NPP_ClearSiteData (angl.))."*" (joker)Le serveur signale que le client doit supprimer tous les types de donnes pour l'origine de l'URL de la rponse. Si de nouveaux types de donnes sont ajouts dans de futures versions de cet en-tte, ils seront galement couverts.
Si une utilisateurice se dconnecte de votre site ou service, vous pouvez souhaiter supprimer les donnes stockes localement, y compris tout contenu prcharg ou prrendu pour des navigations spcules.
Pour ce faire, ajoutez l'en-tte Clear-Site-Data la page qui confirme que la dconnexion du site a t effectue avec succs (https://example.com/logout, par exemple) :
Clear-Site-Data: "cache", "cookies", "storage", "executionContexts", "prefetchCache", "prerenderCache"
Si cet en-tte est renvoy dans la rponse https://example.com/clear-cookies, tous les cookies du mme domaine https://example.com et de ses sous-domaines (par exemple https://stage.example.com) seront supprims.
Clear-Site-Data: "cookies"
Si cet entte est renvoy dans la rponse https://example.com/change-state.json, tous les prrendus des navigations spcules sur le mme domaine https://example.com et ses sousdomaines (par exemple https://stage.example.com) seront supprims.
Clear-Site-Data: "prerenderCache"
Pour effacer la fois les spculations de prchargement et de prrendu, envoyez simultanment prefetchCache et prerenderCache :
Clear-Site-Data: "prefetchCache", "prerenderCache"
Il existe des cas o il est appropri d'effacer l'un ou l'autre, ou les deux.
Par exemple, une application rendue ct client qui rcupre des donnes via JavaScript peut utiliser prerenderCache lors d'un changement d'tat pour supprimer les pages prrendues, tout en conservant le HTML prcharg pour l'utiliser lorsque la page est rendue (ou prrendue de nouveau).
En revanche, si le document HTML prcharg contient des donnes obsoltes mais que la page prrendue correspondante est conue pour actualiser les donnes lorsqu'elle est affiche, vous n'aurez peuttre pas besoin d'utiliser prerenderCache mais souhaiterez probablement utiliser la directive prefetchCache : ainsi, le HTML obsolte ne sera pas utilis lors d'un futur prrendu.
Enfin, si le document HTML prcharg contient des donnes obsoltes et que les pages prrendues ne rafrachissent pas non plus leur contenu, il est prfrable de spcifier la fois prefetchCache et prerenderCache.
| Spcification |
|---|
| Clear Site Data # header |
Cache-ControlCette page a t modifie le 8 juil. 2026 par les contributeurices du MDN.
Raison : CORS dsactivRaison : l'en-tte CORS Access-Control-Allow-Origin ne correspond pas xyz Raison : l'en-tte CORS Access-Control-Allow-Origin est manquantReason: CORS header 'Origin' cannot be addedReason: CORS preflight channel did not succeedRaison: la requte CORS a chouReason: CORS request external redirect not allowedRaison : la requte CORS n'utilise pas HTTPReason: Credential is not supported if the CORS header 'Access-Control-Allow-Origin' is '*'Reason: Did not find method in CORS header 'Access-Control-Allow-Methods'Reason: expected 'true' in CORS header 'Access-Control-Allow-Credentials'Reason: invalid token 'xyz' in CORS header 'Access-Control-Allow-Headers'Reason: invalid token 'xyz' in CORS header 'Access-Control-Allow-Methods'Reason: missing token 'xyz' in CORS header 'Access-Control-Allow-Headers' from CORS preflight channelReason: Multiple CORS header 'Access-Control-Allow-Origin' not allowedAcceptAccept-CHAccept-EncodingAccept-LanguageAccept-PatchAccept-PostAccept-RangesAccess-Control-Allow-CredentialsAccess-Control-Allow-HeadersAccess-Control-Allow-MethodsAccess-Control-Allow-OriginAccess-Control-Expose-HeadersAccess-Control-Max-AgeAccess-Control-Request-HeadersAccess-Control-Request-MethodActivate-Storage-AccessAgeAllowAlt-SvcAlt-UsedAttribution-Reporting-EligibleAttribution-Reporting-Register-SourceAttribution-Reporting-Register-TriggerAuthorizationAvailable-DictionaryCache-ControlClear-Site-DataConnectionContent-DigestContent-DispositionContent-DPRContent-EncodingContent-LanguageContent-LengthContent-LocationContent-RangeContent-Security-PolicyContent-Security-Policy-Report-OnlyContent-TypeCookieCritical-CHCross-Origin-Embedder-PolicyCross-Origin-Embedder-Policy-Report-OnlyCross-Origin-Opener-PolicyCross-Origin-Resource-PolicyDateDevice-MemoryDictionary-IDDNTDownlinkDPREarly-DataECTETagExpectExpect-CTExpiresForwardedFromHostIdempotency-KeyIf-MatchIf-Modified-SinceIf-None-MatchIf-RangeIf-Unmodified-SinceIntegrity-PolicyIntegrity-Policy-Report-OnlyKeep-AliveLast-ModifiedLinkLocationMax-ForwardsNELNo-Vary-SearchObserve-Browsing-TopicsOriginOrigin-Agent-ClusterPermissions-PolicyPermissions-Policy-Report-OnlyPragmaPreferPreference-AppliedPriorityProxy-AuthenticateProxy-AuthorizationRangeRefererReferrer-PolicyRefreshReport-ToReporting-EndpointsRepr-DigestRetry-AfterRTTSave-DataSec-Browsing-TopicsSec-CH-Device-MemorySec-CH-DPRSec-CH-Prefers-Color-SchemeSec-CH-Prefers-Reduced-MotionSec-CH-Prefers-Reduced-TransparencySec-CH-UASec-CH-UA-ArchSec-CH-UA-BitnessSec-CH-UA-Form-FactorsSec-CH-UA-Full-VersionSec-CH-UA-Full-Version-ListSec-CH-UA-MobileSec-CH-UA-ModelSec-CH-UA-PlatformSec-CH-UA-Platform-VersionSec-CH-UA-WoW64Sec-CH-Viewport-HeightSec-CH-Viewport-WidthSec-CH-WidthSec-Fetch-DestSec-Fetch-ModeSec-Fetch-SiteSec-Fetch-Storage-AccessSec-Fetch-UserSec-GPCSec-Private-State-TokenSec-Private-State-Token-Crypto-VersionSec-Private-State-Token-LifetimeSec-PurposeSec-Redemption-RecordSec-Speculation-TagsSec-WebSocket-AcceptSec-WebSocket-ExtensionsSec-WebSocket-KeySec-WebSocket-ProtocolSec-WebSocket-VersionServeurServer-TimingService-WorkerService-Worker-AllowedService-Worker-Navigation-PreloadSet-CookieSet-LoginSourceMapSpeculation-RulesStrict-Transport-SecuritySupports-Loading-ModeTETiming-Allow-OriginTkTrailerTransfer-EncodingUpgradeUpgrade-Insecure-RequestsUse-As-DictionaryUser-AgentVaryViaViewport-WidthWant-Content-DigestWant-Repr-DigestWarningWidthWWW-AuthenticateX-Content-Type-OptionsX-DNS-Prefetch-ControlX-Forwarded-ForX-Forwarded-HostX-Forwarded-ProtoX-Frame-OptionsX-Permitted-Cross-Domain-PoliciesX-Powered-ByX-Robots-TagX-XSS-Protection100 Continue101 Switching Protocols102 Processing103 Early Hints200 OK201 Created202 Accepted203 Non-Authoritative Information204 No Content205 Reset Content206 Partial Content207 Multi-Status208 Already Reported226 IM Used300 Multiple Choices301 Moved Permanently302 Found303 See Other304 Not Modified307 Temporary Redirect308 Permanent Redirect400 Bad Request401 Unauthorized402 Payment Required403 Forbidden404 Not Found405 Method Not Allowed406 Not Acceptable407 Proxy Authentication Required408 Request Timeout409 Conflict410 Gone411 Length Required412 Precondition Failed413 Payload Too Large414 URI Too Long415 Unsupported Media Type416 Range Not Satisfiable417 Expectation Failed418 I'm a teapot421 Misdirected Request422 Unprocessable Entity423 Locked424 Failed Dependency425 Too Early426 Upgrade Required428 Precondition Required429 Too Many Requests431 Request Header Fields Too Large451 Unavailable For Legal Reasons500 Internal Server Error501 Not Implemented502 Bad Gateway503 Service Unavailable504 Gateway Timeout505 HTTP Version Not Supported506 Variant Also Negotiates507 Insufficient Storage508 Loop Detected510 Not Extended511 Network Authentication Requiredbase-uriblock-all-mixed-contentchild-srcconnect-srcdefault-srcfenced-frame-srcfont-srcform-actionframe-ancestorsframe-srcimg-srcmanifest-srcmedia-srcobject-srcprefetch-srcreport-toreport-urirequire-trusted-types-forsandboxscript-srcscript-src-attrscript-src-elemstyle-srcstyle-src-attrstyle-src-elemtrusted-typesupgrade-insecure-requestsworker-srcaccelerometerambient-light-sensoraria-notifyattribution-reportingautoplaybluetoothbrowsing-topicscameracaptured-surface-controlch-ua-high-entropy-valuescompute-pressurecross-origin-isolateddeferred-fetchdeferred-fetch-minimaldisplay-captureencrypted-mediafullscreengamepadgeolocationgyroscopehididentity-credentials-getidle-detectionlanguage-detectorlanguage-modellocal-fontslocal-networklocal-network-accessloopback-networkmagnetometermicrophonemidion-device-speech-recognitionotp-credentialspaymentpicture-in-pictureprivate-state-token-issuanceprivate-state-token-redemptionpublickey-credentials-createpublickey-credentials-getscreen-wake-lockserialspeaker-selectionstorage-accesssummarizertranslatorusbweb-sharewindow-managementxr-spatial-trackingCertaines parties de ce contenu sont protges par le droit d'auteur 19982026 des contributeurs individuels de mozilla.org. Contenu disponible sous une licence Creative Commons.
| Web Proxy Viewer | New URL | Original Page |