Diagnostische methode
HTTP-methode TRACE
TRACE-requests voeren een diagnostische loop-back van het requestpad uit.
Betekenis
De client vraagt om een loop-backrespons van het requestbericht voor diagnostiek.
Veelvoorkomend gebruik
Gebruik TRACE alleen voor protocoldiagnostiek waar het expliciet is ingeschakeld en veilig is voor de omgeving.
Wat te controleren
Controleer of TRACE per beleid is uitgeschakeld en voorkom dat gevoelige headers in diagnostische responsen worden blootgesteld.
Voorbeeldrequest
TRACE / HTTP/1.1
Host: example.comEigenschappen
- Veilig
- Ja. Een veilige methode is uitsluitend bedoeld om gegevens te lezen.
- Idempotent
- Ja. Dezelfde request herhalen hoort hetzelfde beoogde effect te hebben.
- Cachebaar
- Nee
- Requestbody
- Meestal niet
Referenties
- Register
- IANA HTTP Method Registry
- Gids
- MDN TRACE