lightmy.day

Metodo diagnostico

Metodo HTTP TRACE

Le richieste TRACE eseguono un loop-back diagnostico del percorso della richiesta.

Significato

Il client chiede una risposta di loop-back del messaggio di richiesta a scopo diagnostico.

Usi comuni

Usa TRACE solo per la diagnostica del protocollo, dove è esplicitamente abilitato e sicuro per l'ambiente.

Cosa controllare

Controlla se TRACE è disabilitato da criteri ed evita di esporre header sensibili nelle risposte diagnostiche.

Esempio di richiesta

TRACE / HTTP/1.1
Host: example.com

Proprietà

Sicuro
Sì. Un metodo sicuro è pensato solo per leggere dati.
Idempotente
Sì. Ripetere la stessa richiesta dovrebbe avere lo stesso effetto previsto.
Memorizzabile in cache
No
Corpo della richiesta
Di solito no

Riferimenti

Metodi HTTP correlati

Codici di stato HTTP correlati