431 Request Header Fields Too Large – Web 431

431

Lo stato HTTP 431 indica che il server rifiuta la richiesta perché gli header complessivi o un singolo header sono troppo grandi. Il caso più frequente riguarda cookie accumulati, una catena Referer eccessiva o proxy con limiti più restrittivi. La diagnosi consiste nel confrontare la dimensione degli header e nel riprovare con cookie ridotti o con una richiesta minimale.

Cosa significa questo errore?

Lo stato HTTP 431 indica che il server rifiuta la richiesta perché gli header complessivi o un singolo header sono troppo grandi. Il caso più frequente riguarda cookie accumulati, una catena Referer eccessiva o proxy con limiti più restrittivi. La diagnosi consiste nel confrontare la dimensione degli header e nel riprovare con cookie ridotti o con una richiesta minimale.

Messaggio originale

431 Request Header Fields Too Large

Contesto e parole chiave

Alias

  • HTTP 431
  • Request Header Fields Too Large

Messaggi alternativi

  • Cookie header too large
  • Header della richiesta troppo grandi

Prodotti

  • HTTP server / reverse proxy / browser

Piattaforme

  • Linux
  • macOS
  • Windows

Parole chiave

  • cookie header troppo grande
  • errore 431
  • request header fields too large

Cause possibili

Cookie accumulati oltre il limite del server

Cookie di sessione o di tracciamento ripetuti fanno crescere il campo Cookie fino a superare il limite del server o del proxy.

molto comune

Limite degli header impostato sul reverse proxy

Nginx, Apache, un bilanciatore o un gateway può imporre un limite inferiore a quello dell'applicazione finale.

comune

Diagnosi

Header inviati dalla richiesta

Usare gli strumenti di rete del browser o curl per confrontare una richiesta con e senza cookie.

Come leggere il risultato. Se la richiesta senza cookie passa, la causa è nella dimensione o nel contenuto degli header client.

bash
curl -I -H 'Cookie:' https://esempio.test/

Log del proxy e del web server

Cercare il codice 431 e il nome dell'header che ha superato la soglia nei log disponibili.

Come leggere il risultato. Il componente che genera il 431 individua il limite da correggere.

Risoluzione

Riduzione e pulizia dei cookie

Difficoltà: facileRischio: basso

Eliminare cookie obsoleti e ridurre il payload dei cookie applicativi.

  1. Provare la pagina in una finestra privata.
  2. Rimuovere i cookie del dominio interessato.
  3. Verificare che l'applicazione non crei cookie duplicati a ogni risposta.
  4. Limitare i dati memorizzati nei cookie e spostare il resto lato server.

La cancellazione dei cookie può chiudere le sessioni attive.

Allineamento dei limiti nel proxy

Difficoltà: avanzataRischio: medioRichiede amministratore

Aumentare il limite solo quanto basta e in modo coerente tra proxy e applicazione.

  1. Identificare il componente che risponde con 431.
  2. Confrontare i limiti degli header tra proxy e server applicativo.
  3. Applicare il valore minimo necessario.
  4. Ricaricare la configurazione e ripetere il test.

Domande frequenti

Cancellare i cookie risolve sempre il 431?

No. È una prova utile se il problema è locale al browser; se il 431 resta anche con una richiesta senza cookie, bisogna controllare altri header o i limiti del proxy.

Approfondimenti

Schede correlate