Metodo diagnostico
Metodo HTTP TRACE
Le richieste TRACE eseguono un loop-back diagnostico del percorso della richiesta.
Significato
Il client chiede una risposta di loop-back del messaggio di richiesta a scopo diagnostico.
Usi comuni
Usa TRACE solo per la diagnostica del protocollo, dove è esplicitamente abilitato e sicuro per l'ambiente.
Cosa controllare
Controlla se TRACE è disabilitato da criteri ed evita di esporre header sensibili nelle risposte diagnostiche.
Esempio di richiesta
TRACE / HTTP/1.1
Host: example.comProprietà
- Sicuro
- Sì. Un metodo sicuro è pensato solo per leggere dati.
- Idempotente
- Sì. Ripetere la stessa richiesta dovrebbe avere lo stesso effetto previsto.
- Memorizzabile in cache
- No
- Corpo della richiesta
- Di solito no
Riferimenti
- Registro
- IANA HTTP Method Registry
- Specifica
- RFC 9110 Section 9.3.8
- Guida
- MDN TRACE