Méthode de diagnostic
Méthode HTTP TRACE
Les requêtes TRACE exécutent un renvoi de diagnostic du chemin de la requête.
Signification
Le client demande une réponse de renvoi du message de requête à des fins de diagnostic.
Usages courants
Utilisez TRACE uniquement pour les diagnostics de protocole, là où c’est explicitement activé et sûr pour l’environnement.
Ce qu’il faut vérifier
Vérifiez si TRACE est désactivé par politique et évitez d’exposer des en-têtes sensibles dans les réponses de diagnostic.
Exemple de requête
TRACE / HTTP/1.1
Host: example.comPropriétés
- Sûre
- Oui. Une méthode sûre est destinée uniquement à lire des données.
- Idempotente
- Oui. Répéter la même requête devrait produire le même effet voulu.
- Cacheable
- Non
- Corps de requête
- Généralement non
Références
- Registre
- IANA HTTP Method Registry
- Spécification
- RFC 9110 Section 9.3.8
- Guide
- MDN TRACE