lightmy.day

Diagnostische methode

HTTP-methode TRACE

TRACE-requests voeren een diagnostische loop-back van het requestpad uit.

Betekenis

De client vraagt om een loop-backrespons van het requestbericht voor diagnostiek.

Veelvoorkomend gebruik

Gebruik TRACE alleen voor protocoldiagnostiek waar het expliciet is ingeschakeld en veilig is voor de omgeving.

Wat te controleren

Controleer of TRACE per beleid is uitgeschakeld en voorkom dat gevoelige headers in diagnostische responsen worden blootgesteld.

Voorbeeldrequest

TRACE / HTTP/1.1
Host: example.com

Eigenschappen

Veilig
Ja. Een veilige methode is uitsluitend bedoeld om gegevens te lezen.
Idempotent
Ja. Dezelfde request herhalen hoort hetzelfde beoogde effect te hebben.
Cachebaar
Nee
Requestbody
Meestal niet

Referenties

Gerelateerde HTTP-methoden

Gerelateerde HTTP-statuscodes