5. 安全考虑事项 (Security Considerations)
定义新的 problem type 时, 必须仔细审查其中包含的信息. 同样, 在实际生成 problem 时, 无论它如何序列化, 所给出的细节也必须经过审视.
风险包括泄露可被利用来危害系统, 系统访问权限或系统用户隐私的信息.
如果生成器提供指向 occurrence information 的链接, 则鼓励其避免通过 HTTP interface 暴露 stack dump 等实现细节, 因为这可能泄露服务器实现, 其数据等敏感细节.
"status" member 复制了 HTTP status code 本身可用的信息, 因而带来了二者不一致的可能性. 它们之间的相对优先级并不清楚, 因为不一致可能表示, 例如, 某个 intermediary 在传输过程中修改了 HTTP status code (例如通过 proxy 或 cache).
因此, 定义 problem types 的人员以及 problems 的生成器和消费者需要意识到, 通用软件 (例如 proxies, load balancers, firewalls 和 virus scanners) 不太可能了解或遵守该 member 中传达的 status code.