診断メソッド
TRACE HTTPメソッド
TRACEリクエストはリクエストパスの診断ループバックを実行します。
意味
クライアントは診断のために、リクエストメッセージのループバックレスポンスを求めます。
よくある用途
TRACEは、明示的に有効化され環境にとって安全なプロトコル診断の場合にのみ使います。
確認すべきこと
TRACEがポリシーで無効化されているかを確認し、診断レスポンスで機密ヘッダーを露出しないようにします。
リクエスト例
TRACE / HTTP/1.1
Host: example.comプロパティ
- 安全
- はい。安全なメソッドはデータの読み取りのみを目的とします。
- 冪等
- はい。同じリクエストを繰り返しても、意図された効果は同じになるはずです。
- キャッシュ可能
- いいえ
- リクエストボディ
- 通常はなし