【问题标题】:What is the concern about bad request(400) or forbidden(403)? [duplicate]错误请求(400)或禁止(403)有什么问题? [复制]
【发布时间】:2017-05-09 08:05:48
【问题描述】:

我正在实现一个提供一些秘密数据的端点,我想建立一个简单的验证机制。当用户没有正确的凭据时,我应该响应哪个状态?

400? 403?还是别的什么?

谢谢。

【问题讨论】:

标签: httpresponse http-status-code-403 http-status-code-400


【解决方案1】:

您应该使用 403,HTTP 状态代码 403 响应是 Web 服务器被配置为拒绝客户端访问所请求资源的结果。

See HTTP 403

【讨论】:

    【解决方案2】:

    如果您打算通过 www-authenticate 标头字段进行身份验证,则可以使用 401。如果身份验证信息不正确或缺少发送 401。

    或者使用403通知请求的发送者不允许他访问requestet内容。根据文件,响应应说明请求被拒绝的原因。 如果您不这样做,您也可以发送 404。

    有关详细信息,请参阅链接的文档。

    w3.org http Protocol

    编辑:从仅链接答案改进。

    【讨论】:

    • avoid link only answers。答案“仅是指向外部网站的链接”may be deleted
    • 谢谢。我会在以后的答案中记住这一点。
    • 您还应该编辑此答案,使其不再只是链接
    • 按要求编辑。
    猜你喜欢
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 1970-01-01
    • 2015-09-10
    • 1970-01-01
    • 1970-01-01
    • 2018-02-21
    • 1970-01-01
    相关资源
    最近更新 更多