lightmy.day

診断メソッド

TRACE HTTPメソッド

TRACEリクエストはリクエストパスの診断ループバックを実行します。

意味

クライアントは診断のために、リクエストメッセージのループバックレスポンスを求めます。

よくある用途

TRACEは、明示的に有効化され環境にとって安全なプロトコル診断の場合にのみ使います。

確認すべきこと

TRACEがポリシーで無効化されているかを確認し、診断レスポンスで機密ヘッダーを露出しないようにします。

リクエスト例

TRACE / HTTP/1.1
Host: example.com

プロパティ

安全
はい。安全なメソッドはデータの読み取りのみを目的とします。
冪等
はい。同じリクエストを繰り返しても、意図された効果は同じになるはずです。
キャッシュ可能
いいえ
リクエストボディ
通常はなし

参考資料

関連するHTTPメソッド

関連するHTTPステータスコード