【发布时间】:2017-05-09 08:05:48
【问题描述】:
我正在实现一个提供一些秘密数据的端点,我想建立一个简单的验证机制。当用户没有正确的凭据时,我应该响应哪个状态?
400? 403?还是别的什么?
谢谢。
【问题讨论】:
-
你是对的!我只是忘记了未授权的关键字。
标签: httpresponse http-status-code-403 http-status-code-400
我正在实现一个提供一些秘密数据的端点,我想建立一个简单的验证机制。当用户没有正确的凭据时,我应该响应哪个状态?
400? 403?还是别的什么?
谢谢。
【问题讨论】:
标签: httpresponse http-status-code-403 http-status-code-400
您应该使用 403,HTTP 状态代码 403 响应是 Web 服务器被配置为拒绝客户端访问所请求资源的结果。
【讨论】:
如果您打算通过 www-authenticate 标头字段进行身份验证,则可以使用 401。如果身份验证信息不正确或缺少发送 401。
或者使用403通知请求的发送者不允许他访问requestet内容。根据文件,响应应说明请求被拒绝的原因。 如果您不这样做,您也可以发送 404。
有关详细信息,请参阅链接的文档。
编辑:从仅链接答案改进。
【讨论】: