Repository navigation
Expand file tree
/
Copy pathindex.md
More file actions
109 lines (87 loc) · 3.9 KB
/
Copy pathindex.md
File metadata and controls
109 lines (87 loc) · 3.9 KB
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
---
title: Méthode de requête TRACE
short-title: TRACE
slug: Web/HTTP/Reference/Methods/TRACE
l10n:
sourceCommit: 87ca9db1ebe56eb20c1f20b91fca43955d8f0e26
---
La méthode HTTP **`TRACE`** effectue un test de boucle de message le long du chemin vers la ressource cible.
Le destinataire final de la requête doit renvoyer le message tel qu'il a été reçu (en excluant tout champ susceptible de contenir des données sensibles) au client, comme corps de la réponse {{HTTPStatus("200", "200 OK")}} avec un {{HTTPHeader("Content-Type")}} de `message/http`.
Le destinataire final est soit le serveur d'origine, soit le premier serveur à recevoir une valeur {{HTTPHeader("Max-Forwards")}} de `0` dans la requête.
Le client ne doit pas envoyer de {{Glossary("HTTP Content", "contenu")}} dans la requête, ni générer d'en-têtes susceptibles de contenir des données sensibles comme des identifiants utilisateur·ice ou des cookies.
Tous les serveurs n'implémentent pas la méthode `TRACE`, et certain·e·s propriétaires de serveurs ont historiquement interdit l'utilisation de la méthode `TRACE` en raison de préoccupations de sécurité.
Dans de tels cas, une [réponse d'erreur client](/fr/docs/Web/HTTP/Reference/Status#réponses_derreur_côté_client) {{HTTPStatus("405", "405 Method Not Allowed")}} est envoyée.
<table class="properties">
<tbody>
<tr>
<th scope="row">La requête a un corps</th>
<td>Non</td>
</tr>
<tr>
<th scope="row">La réponse de succès a un corps</th>
<td>Oui</td>
</tr>
<tr>
<th scope="row">{{Glossary("Safe/HTTP", "Sûre")}}</th>
<td>Oui</td>
</tr>
<tr>
<th scope="row">{{Glossary("Idempotent", "Idempotente")}}</th>
<td>Oui</td>
</tr>
<tr>
<th scope="row">{{Glossary("Cacheable", "Mis en cache")}}</th>
<td>Non</td>
</tr>
<tr>
<th scope="row">
Autorisée dans <a href="/fr/docs/Learn_web_development/Extensions/Forms">les formulaires HTML</a>
</th>
<td>Non</td>
</tr>
</tbody>
</table>
## Syntaxe
```http
TRACE <request-target>["?"<query>] HTTP/1.1
```
- `<request-target>`
- : Identifie la ressource cible de la requête lorsqu'elle est combinée avec l'information fournie dans l'en-tête {{HTTPHeader("Host")}}.
Il s'agit d'un chemin absolu (par exemple `/chemin/vers/fichier.html`) dans les requêtes vers un serveur d'origine, et d'une URL absolue dans les requêtes vers les serveurs mandataires (<i lang="en">proxies</i>) (par exemple `http://www.example.com/chemin/vers/fichier.html`).
- `<query>` {{Optional_Inline}}
- : Un fragment de requête optionnel précédé d'un point d'interrogation `?`.
Souvent utilisé pour transmettre des informations sous la forme de paires `clé=valeur`.
## Exemples
### Requête TRACE réussie
Une requête `TRACE` peut être effectuée avec `curl` :
```bash
curl -v -X TRACE example.com
```
Cela produit la requête HTTP suivante :
```http
TRACE / HTTP/1.1
Host: example.com
User-Agent: curl/8.7.1
Accept: */*
```
Une réponse {{HTTPStatus("200", "200 OK")}} contenant les en-têtes de la requête dans le corps de la réponse est renvoyée au client :
```http
HTTP/1.1 200 OK
Content-Length: 123
Date: Wed, 04 Sep 2024 11:50:24 GMT
Server: Apache/2.4.59 (Unix)
Content-Type: message/http
TRACE / HTTP/1.1
Host: example.com
User-Agent: curl/8.7.1
Accept: */*
```
## Spécifications
{{Specifications}}
## Compatibilité des navigateurs
Le navigateur n'utilise pas la méthode `TRACE` pour les actions initiées par l'utilisateur·ice, donc la « compatibilité navigateur » ne s'applique pas.
## Voir aussi
- [Méthodes de requête HTTP](/fr/docs/Web/HTTP/Reference/Methods)
- [Codes d'état de réponse HTTP](/fr/docs/Web/HTTP/Reference/Status)
- [En-têtes HTTP](/fr/docs/Web/HTTP/Reference/Headers)
- [Traçage inter-sites (XST) <sup>(angl.)</sup>](https://owasp.org/www-community/attacks/Cross_Site_Tracing)