Request Header Fields Too Large – Web 431

431

HTTP 431 segnala che il server non vuole elaborare la richiesta perché una o più intestazioni, oppure l'insieme delle intestazioni, supera il limite accettato. La causa pratica è spesso un cookie cresciuto troppo, un header di autenticazione sovradimensionato o una catena proxy con limiti più bassi. Occorre confrontare richiesta, risposta e configurazione del proxy prima di aumentare i limiti alla cieca.

Cosa significa questo errore?

HTTP 431 segnala che il server non vuole elaborare la richiesta perché una o più intestazioni, oppure l'insieme delle intestazioni, supera il limite accettato. La causa pratica è spesso un cookie cresciuto troppo, un header di autenticazione sovradimensionato o una catena proxy con limiti più bassi. Occorre confrontare richiesta, risposta e configurazione del proxy prima di aumentare i limiti alla cieca.

Messaggio originale

Request Header Fields Too Large

Contesto e parole chiave

Alias

  • HTTP 431

Messaggi alternativi

  • Request header too large

Prodotti

  • HTTP

Piattaforme

  • Tutti

Parole chiave

  • cookie size
  • header troppo grandi
  • http 431

Cause possibili

Cookie o header di autenticazione troppo grandi

La richiesta supera il limite del server o di un proxy intermedio.

comune

Diagnosi

Dimensione degli header

Riprodurre la richiesta con intestazioni minime e poi aggiungerle progressivamente.

Come leggere il risultato. La rimozione dei cookie o di un token isolato identifica l'header responsabile.

curl
curl -v https://example.test/

Risoluzione

Riduzione degli header di sessione

Difficoltà: mediaRischio: medio

Rimuovere cookie obsoleti e ridurre il payload dei token secondo il contratto applicativo.

  1. Misurare gli header della richiesta.
  2. Eliminare cookie duplicati o scaduti.
  3. Verificare gli stessi limiti su proxy e server origin.

Non cancellare cookie di autenticazione in produzione senza prevedere il nuovo accesso.

Domande frequenti

Perché HTTP 431 compare solo per alcuni utenti?

Perché la dimensione dei cookie o dei token può differire tra utenti; chi ha una sessione più grande supera prima la soglia del server o del proxy.

Approfondimenti

Schede correlate