腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
工具
TVP
最新优惠活动
文章/答案/技术大牛
搜索
搜索
关闭
发布
精选内容/技术社群/优惠产品,
尽在小程序
立即前往
文章
问答
(9345)
视频
沙龙
2
回答
当
用户
未
通过
身份验证
时
,
ASP.NET
Core5Web
API
返回
404
代码
,
而
不是
401
、
、
、
、
我有一个Web编写的基础上与Swagger UI的
ASP.NET
5框架。 当
用户
向任何端点发出经过
身份验证
的请求
时
,我会得到
404
“如果框架将
用户
重定向到一个不存在的页面!”如果框架由于未经授权的请求
而
自动重定向请求,我希望将该行为更改为
返回
401
json响应。如果没有,如何将响应
代码
从
404
改为
401
作为JSON响应?OpenApiInfo
浏览 53
提问于2021-09-13
得票数 1
回答已采纳
5
回答
是否可以为不存在的资源
返回
HTTP
401
而
不是
404
以防止信息泄露?
、
、
、
在思考"“问题
时
,我会用同样的场景来说明我的假设问题。GET /
api
/persons/angela/locationGET /
api
/persons/john/
浏览 9
提问于2010-10-28
得票数 43
回答已采纳
4
回答
当
资源可用但因权限而无法访问
时
,正确的HTTP状态
代码
、
、
、
在协议中,我还必须正式指定每个操作的HTTP状态
代码
。我有一个“隐私相关”的问题。假设有以下情况:检索
用户
"angela“的当前位置。很明显,
不是
每个人都应该能够获得结果。我不能决定是
返回
404
not Found还是
401
Found here。 有什么提示吗?什么会是最好的,为什么?
浏览 4
提问于2010-08-23
得票数 16
回答已采纳
3
回答
REST-
API
,用于无效删除的正确HTTP状态
代码
、
、
、
、
GET /
api
/documents/1 -
401
用户
尚未登录 DELETE /
api
/documents/2 -
4
浏览 8
提问于2014-05-06
得票数 21
回答已采纳
1
回答
自定义策略REST
API
ValidationTechnicalProfile ContinueOnError不适用于
404
NotFound和
401
等未经授权的HTTP码
、
、
在Azure AD B2C自定义策略中,在调用外部REST
API
时
,如果REST
API
返回
HTTP错误
代码
,如
404
未找到或
401
未
授权,则"ContinueOnError“属性不会生效。相反,在自我断言的技术概要文件的情况下,
用户
旅程突然结束,向
用户
界面抛出错误“无法验证提供的信息”。但是,
当
REST
API
返回
错误
代码
(如400
浏览 0
提问于2019-04-17
得票数 2
18
回答
403禁止与
401
未经授权的HTTP响应
、
、
、
、
对于存在但
用户
没有足够权限(他们
未
登录或不属于正确的
用户
组)的网页,应提供什么正确的HTTP响应?403 Forbidden 还有别的吗?到目前为止,我所读到的关于这两者之间的区别并
不是
很清楚。哪些用例适用于每个响应?
浏览 9
提问于2010-07-21
得票数 3226
回答已采纳
1
回答
在APIs中处理部分授权的最佳实践是什么
、
、
、
、
在阅读了几篇关于
API
最佳实践的文章之后,我仍然有一个
未
回答的问题: ID为[1,2,3]和拒绝对[4,5]的读取访问的对象的数据
浏览 0
提问于2018-07-25
得票数 1
回答已采纳
3
回答
在
ASP.NET
MVC中,我应该重定向到一个错误页面,还是只
返回
一个错误视图?
、
、
、
当我问这个问题
时
,我主要考虑的是糟糕的参数。下列参数: 模型绑定对象缺少键属性。
浏览 3
提问于2011-11-18
得票数 2
回答已采纳
1
回答
截获
api
错误
我使用标准crud选项的react,如果错误为
401
(例如令牌超时时),我希望对RA/CRUD_GET_LIST_FAILURE (以及将来的所有其他选项)作出反应,以注销
用户
。 我该怎么做?
浏览 3
提问于2018-06-27
得票数 0
回答已采纳
1
回答
即使
用户
未
通过
身份验证
,Laravel仍显示
404
错误
我正在使用Laravel 4.1创建一个
api
。我遇到了
身份验证
和自定义错误问题。我想先检查
用户
是否
通过
了
身份验证
,然后显示错误消息。例如,localhost:8080/trips/1
不是
一个有效的资源;如果我访问这个url,它会显示
404
not found错误,即使我没有
通过
身份验证
。我的观点是先检查
身份验证
,然后再检查错误。我使用的是laravel http基本
身份验证
。下面
浏览 1
提问于2014-01-08
得票数 1
2
回答
用于web
身份验证
的推荐工作流(HTTP状态
代码
)是什么?
、
、
、
我正在编写一个需要
用户
登录的web应用程序。如您所知,有许多工作流用于对无效的
用户
凭据进行响应。大多数浏览器都可以在其凭据存储中存储(接受)
用户
信用。我最初的问题分为两部分: HTTP
401
只适用于
通过</em
浏览 5
提问于2013-04-13
得票数 2
回答已采纳
1
回答
限制视图访问
、
、
、
我正在处理一个使用
ASP.NET
MVC5和
ASP.NET
Web
API
的项目。基本上,在单独的项目中使用纯javascript Ajax调用来访问Web
API
(
而
不是
MVC Controller)。
返回
的当前
用户
id和角色使用sessionStorage.setItem (
而
不是
HttpContext.Current.Session)保存为会话。
而
MVC内部的控制器的全部功能只是为了
浏览 0
提问于2015-09-30
得票数 0
1
回答
HTTP
401
未经授权时不使用HTTP?
、
、
当
构建一个不使用的REST (但是其他类似于
api
-key)并且客户端提供无效的凭据
时
,您应该
返回
什么HTTP
代码
?
401
未经授权的还是403禁止的?将列为"
401
未经授权“的负责人,其中声明: 生成
401
响应的服务器必须发送WWW
身份验证
头字段。这是否意味着REST只应在使用HTTP基本
身份验证
时
返回
401
,
而
不应在例如
通
浏览 4
提问于2014-07-03
得票数 8
回答已采纳
2
回答
对于此REST端点,什么是适当的响应
404
或
401
、
、
例如,我有一个端点来获取
用户
。如果找不到
用户
,则为
404
。如果我要求为那个
用户
提供一些数据,而这个数据并不存在,那么它就是204。在我看来是
404
。但考虑到以下情况..。 有一个REST客户端正在向REST服务器发出请求。REST服务器(使用spring安全性)试图先加载
用户
,但由于系统中不存在
用户
,所以无法加载。因
浏览 1
提问于2016-09-22
得票数 0
回答已采纳
1
回答
对于未经授权的web调用,Openiddict
返回
404
而
不是
401
(核心2.0)
、
、
、
我已经在一个.net核心2.0WebAPI中设置了openiddict,并且
代码
和密码流可以工作。我有测试用例,以确保
当
请求者未被授权时,
API
中的锁定操作会被拒绝,这将查找
401
状态
代码
。
当
这些测试运行时,没有找到响应
404
,
而
不是
401
,这使我的测试失败。我知道路由是正确的,因为它允许匿名
时
返回
200。每当我试图访问没有
身份验证
就被锁定的任何操作
时</
浏览 1
提问于2017-10-25
得票数 0
回答已采纳
2
回答
NSURLConnection -禁用
身份验证
挑战响应机制
、
、
、
、
SITUATION AFHTTPRequestOperation *requestOperation = [MyHTTPClient.share
浏览 3
提问于2013-06-28
得票数 9
回答已采纳
3
回答
Django Rest框架--为什么在尝试使用不正确的凭据登录
用户
时
返回
200状态
代码
?
、
、
、
这是我的URLs.py: namespace='rest_framework')), 我的主页上有一个表单,
用户
可以在其中输入
用户
名和密码。
当
单击submit按钮
时
,AngularJS
通过
用户
对象(
用户
名和密码)向“auth
浏览 6
提问于2015-09-22
得票数 5
回答已采纳
1
回答
Laravel圣地令牌认证在模型绑定之后运行。
、
、
、
TL;DR:8Sanctumbearer令牌-
API
请求的
身份验证
;不存在SPA involved.using隐式route-model-binding。请求此路由
时
,它不会
返回
未经
身份验证
的
401
,而是
返回
404</em
浏览 0
提问于2020-12-02
得票数 2
回答已采纳
2
回答
HTTP响应是
404
而
不是
401
,authorization.json是我遗漏了什么吗?
、
、
、
、
框架为4.7.1网站和HealthCheck控制器应该允许匿名请求。应用程序服务中的
身份验证
设置为 唯一的问题是,
当
匿名请求到达安全控制器
时
,会
返回
HTTP
404
而
不是
401
。如果发出了经过
浏览 1
提问于2018-11-16
得票数 1
4
回答
在Express中以状态
代码
结束响应总是必要的还是推荐的?
、
、
同时,有些人倾向于包含一个状态
代码
,比如res.status(422).send();。例如,当
用户
向/log-in/发送请求
时
,我理解这是有用的,该数据表示与所需和适当的类型不同的类型。如果我期待一个
用户
名,但我却收到一个数组,在我看来,这样的方法是合适的。但是,如果技术上一切正常,
用户
刚刚输入了一个不存在的
用户
名,那么我需要包含一个状态
代码
吗?
当
发生这种情况
时
,将显示窗体下的消息。我应该给res.status(
浏览 21
提问于2022-03-03
得票数 0
点击加载更多
扫码
添加站长 进交流群
领取专属
10元无门槛券
手把手带您无忧上云
相关
资讯
ASP.NET Core 2.0 建立规范的REST API GET和POST
常见的HTTP状态码说明(一)
攻城狮要熟记的常用HTTP状态码
网站IIS日志参数及搜索引擎常见爬寻返回码
如何使用ASP.Net Core中的条件中间件?
热门
标签
更多标签
云服务器
ICP备案
对象存储
腾讯会议
云直播
活动推荐
运营活动
广告
关闭
领券