Método de diagnóstico
Método HTTP TRACE
Requisições TRACE executam um loop-back de diagnóstico do caminho da requisição.
Significado
O cliente pede uma resposta de loop-back da mensagem de requisição para fins de diagnóstico.
Usos comuns
Use TRACE apenas para diagnósticos de protocolo onde ele esteja explicitamente habilitado e seguro para o ambiente.
O que verificar
Verifique se o TRACE está desativado por política e evite expor cabeçalhos sensíveis em respostas de diagnóstico.
Exemplo de requisição
TRACE / HTTP/1.1
Host: example.comPropriedades
- Seguro
- Sim. Um método seguro destina-se apenas a ler dados.
- Idempotente
- Sim. Repetir a mesma requisição deve ter o mesmo efeito pretendido.
- Cacheável
- Não
- Corpo da requisição
- Geralmente não
Referências
- Registro
- IANA HTTP Method Registry
- Especificação
- RFC 9110 Section 9.3.8
- Guia
- MDN TRACE