Передача сигналов об ошибке аутентификации в УСПОКОИТЕЛЬНОМ API

Smalltalk/X подошел в Reddit на днях. Это выглядело довольно хорошим.

36
задан j0ni 24 October 2009 в 18:57
поделиться

2 ответа

Обычно вы отправляете 401, если клиент может аутентифицироваться и решить проблему, но поскольку вы не предоставляете способ аутентификации в API, я ' d предлагает вместо этого возвращать ошибку 403 (запрещено). Это не потребует заголовка и укажет клиенту, что он не может получить доступ к службе.

36
ответ дан 27 November 2019 в 06:09
поделиться

Вернуть что-то вроде этого:

HTTP/1.1 401 Unauthorized
Location: https://example.com/auth-app/login
9
ответ дан 27 November 2019 в 06:09
поделиться
Другие вопросы по тегам:

Похожие вопросы: