5. 安全考虑事项 (Security Considerations)
定义新的 problem type 时, 必须仔细审查所包含的信息. 同样, 实际生成 problem 时, 无论其如何序列化, 也必须审查所给出的 details.
风险包括泄露可被利用来危害系统, 系统访问或系统用户隐私的信息.
鼓励提供 occurrence information 链接的 generators 避免通过 HTTP interface 提供 stack dump 等 implementation details, 因为这可能暴露 server implementation, 其数据等敏感细节.
"status" member 复制了 HTTP status code 本身可用的信息, 带来了二者不一致的可能性. 它们的相对优先级并不清楚, 因为不一致可能表明, 例如 intermediary 在传输过程中更改了 HTTP status code, 如 proxy 或 cache. 通用 HTTP software, 例如 proxies, load balancers, firewalls 和 virus scanners, 不太可能了解或尊重此 member 中传达的 status code.