5. 安全考虑 (Security Considerations)
stale-while-revalidate 扩展为源服务器提供一种机制, 用于规定在某些情况下应从缓存提供陈旧内容, 并预期缓存响应会在后台被重新验证. 建议这类验证以传入请求为前提, 以避免放大攻击的可能性, 这在其他一些预取和自动刷新机制中也可见. 缓存实现者在决定何种情况下生成并非由用户或客户端直接发起的请求时, 应牢记这一点.
stale-if-error 为源服务器和客户端提供一种机制, 用于规定在某些情况下应从缓存提供陈旧内容. 它不会带来超出 RFC 2616 的额外安全考虑, RFC 2616 同样允许提供陈旧内容.