Diagnose-Methode
HTTP-Methode TRACE
TRACE-Anfragen führen eine diagnostische Rückschleife des Anfragepfads aus.
Bedeutung
Der Client fordert eine Rückschleife-Antwort der Anfragenachricht zur Diagnose an.
Häufige Verwendungen
Verwenden Sie TRACE nur für Protokolldiagnosen, wenn es ausdrücklich aktiviert und für die Umgebung sicher ist.
Was zu prüfen ist
Prüfen Sie, ob TRACE durch Richtlinien deaktiviert ist, und vermeiden Sie es, sensible Header in Diagnoseantworten offenzulegen.
Beispielanfrage
TRACE / HTTP/1.1
Host: example.comEigenschaften
- Sicher
- Ja. Eine sichere Methode ist nur zum Lesen von Daten gedacht.
- Idempotent
- Ja. Das Wiederholen derselben Anfrage sollte dieselbe beabsichtigte Wirkung haben.
- Cachefähig
- Nein
- Anfragekörper
- Normalerweise nein
Referenzen
- Registry
- IANA HTTP Method Registry
- Spezifikation
- RFC 9110 Section 9.3.8
- Leitfaden
- MDN TRACE