Katalog
concept#Architektur#Softwareentwicklung#Beobachtbarkeit

HTTP Caching

HTTP Caching beschreibt Mechanismen und Regeln zur Zwischenspeicherung von HTTP-Antworten, um Latenz, Bandbreite und Backend-Last zu reduzieren.

HTTP Caching steuert, wie Antworten zwischengespeichert, wiederverwendet und verfällt, um Latenz und Bandbreite zu reduzieren.
Etabliert
Mittel

Klassifikation

  • Mittel
  • Technisch
  • Architektur
  • Fortgeschritten

Technischer Kontext

CDNs (z. B. Cloudflare, Fastly, AWS CloudFront)Reverse-Proxies (z. B. Varnish, Nginx)API-Gateways und Edge-Services

Prinzipien & Ziele

Klarheit über Cache-Gültigkeit: TTL und Validation explizit festlegen.Separation von public und private Inhalten: unterschiedliche Cache-Scopes verwenden.Preferere einfache Invalidation-Strategien, die automatisierbar sind.
Umsetzung
Unternehmen, Domäne, Team

Use Cases & Szenarien

Kompromisse

  • Stale Content sichtbar machen, wenn Invalidierung fehlschlägt
  • Falsch konfigurierte Cache-Header verursachen Inkonsistenzen
  • Sicherheitsrisiken bei caching-sensitiven Daten
  • Versioniere statische Assets statt aggressive Purges zu nutzen.
  • Nutze Cache-Control granular und dokumentiere Ausnahmen.
  • Messt und nutzt Hit-Raten zur Optimierung der TTLs.

I/O & Ressourcen

  • Analyse der Antworttypen und ihrer Cachebarkeit
  • Vorhandene CDN- oder Proxy-Infrastruktur
  • Sicherheits- und Datenschutzanforderungen
  • Definierte Cache-Richtlinien und TTLs
  • Monitoring-Dashboards (Hit-Rate, Misses)
  • Automatisierte Invalidation-Workflows

Beschreibung

HTTP Caching steuert, wie Antworten zwischengespeichert, wiederverwendet und verfällt, um Latenz und Bandbreite zu reduzieren. Es umfasst Cache-Control-Richtlinien, ETags, Last-Modified, Vary-Header sowie Proxy- und CDN-Verhalten und adressiert Cache-Hierarchien, TTL-Strategien und Cache-Keys. Architekturentscheidungen regeln Konsistenz, Freshness, Invalidation, Betrieb, Monitoring und Performance-Trade-offs.

  • Reduzierte Latenz für Endnutzer
  • Geringere Belastung der Origin-Server
  • Kostenersparnis durch weniger Backend-Ressourcen

  • Schwierigkeiten bei konsistenter Invalidierung
  • Nicht alle Antworten sind deterministisch cachebar
  • Erhöhte Komplexität bei personalisierten Inhalten

  • Cache-Hit-Rate

    Anteil der Anfragen, die aus dem Cache bedient wurden.

  • Average Response Time (p95)

    95‑Perzentil der Antwortzeiten; gibt Performance-Auswirkung an.

  • Origin-Request-Rate

    Anzahl der Anfragen pro Sekunde an den Origin-Server.

CDN-Cache für statische Web-Assets

Assets werden versioniert und mit langen TTLs über ein CDN ausgeliefert, während Invalidation über Dateinamenänderung erfolgt.

Reverse-Proxy-Caching für API-Antworten

Ein Edge-Proxy cached GET-Antworten für häufige Anfragen, reduziert Backend-Last und erhöht Durchsatz.

Conditional Requests mit ETag

Clients nutzen ETags und If-None-Match, um Bandbreite zu sparen und nur bei Änderungen vollständige Inhalte zu übertragen.

1

Audit bestehender Endpunkte und Klassifikation nach Cachebarkeit.

2

Definition von Cache-Policies, TTLs und Cache-Keys.

3

Konfiguration von CDN/Proxy-Richtlinien und Purge-Mechanismen.

4

Implementierung von Conditional Requests (ETag/Last-Modified).

5

Einrichtung von Monitoring und iteratives Nachjustieren.

⚠️ Technische Schulden & Engpässe

  • Ad-hoc-Cache-Purges statt implementierter Invalidation-APIs.
  • Inkonsistente Cache-Keys zwischen Services.
  • Fehlende Tests für Cache-Verhalten bei Deployment-Prozessen.
Invalidation-KomplexitätCache-Key-DesignMonitoring und Observability
  • Caching von Nutzerprofilseiten als öffentlich, führt zu Datenschutzausfällen.
  • Setzen eines globalen langen TTL für dynamische API-Antworten.
  • Fehlende Purge-API und manuelle Dateiänderungen als Invalidation.
  • Verwechseln von Cache-Control mit Server-seitiger Session-Logik.
  • Überschreiben von Proxy-Caches durch falsche Header-Reihenfolge.
  • Unzureichende Beobachtbarkeit der Cache-Effekte im Betrieb.
HTTP-Protokollkenntnisse und Header-MechanismenKenntnis von CDN- und Proxy-KonfigurationMonitoring und Metrik-Analyse
Latenzreduktion für EndnutzerKosteneffiziente Skalierung von BackendsDatensicherheit und korrekte Berechtigungen
  • HTTP-Standards und Header-Verhalten
  • Third-Party-CDN-APIs und Limits
  • Rechtliche Vorgaben für personenbezogene Daten