Если интересно моё мнения, я бы max-age=0 оставил как разрешения на
кеширования, запретом на кеширования оставить дерективы: no-store, no-cache,
private.
Извините что вклиниваюсь, но это полная победа разума над логикой.
А идти вразрез с логикой правильно только в алгоритмах защиты, дабы спутать врага.