腾讯云
开发者社区
文档
建议反馈
控制台
登录/注册
首页
学习
活动
专区
圈层
工具
MCP广场
文章/答案/技术大牛
搜索
搜索
关闭
发布
文章
问答
(9345)
视频
沙龙
2
回答
当
用户
未
通过
身份验证
时
,
ASP.NET
Core5Web
API
返回
404
代码
,
而
不是
401
、
、
、
、
我有一个Web编写的基础上与Swagger UI的
ASP.NET
5框架。 当
用户
向任何端点发出经过
身份验证
的请求
时
,我会得到
404
“如果框架将
用户
重定向到一个不存在的页面!”如果框架由于未经授权的请求
而
自动重定向请求,我希望将该行为更改为
返回
401
json响应。如果没有,如何将响应
代码
从
404
改为
401
作为JSON响应?OpenApiInfo
浏览 53
提问于2021-09-13
得票数 1
回答已采纳
5
回答
是否可以为不存在的资源
返回
HTTP
401
而
不是
404
以防止信息泄露?
、
、
、
在思考"“问题
时
,我会用同样的场景来说明我的假设问题。GET /
api
/persons/angela/locationGET /
api
/persons/john/
浏览 9
提问于2010-10-28
得票数 43
回答已采纳
4
回答
当
资源可用但因权限而无法访问
时
,正确的HTTP状态
代码
、
、
、
在协议中,我还必须正式指定每个操作的HTTP状态
代码
。我有一个“隐私相关”的问题。假设有以下情况:检索
用户
"angela“的当前位置。很明显,
不是
每个人都应该能够获得结果。我不能决定是
返回
404
not Found还是
401
Found here。 有什么提示吗?什么会是最好的,为什么?
浏览 4
提问于2010-08-23
得票数 16
回答已采纳
3
回答
REST-
API
,用于无效删除的正确HTTP状态
代码
、
、
、
、
GET /
api
/documents/1 -
401
用户
尚未登录 DELETE /
api
/documents/2 -
4
浏览 8
提问于2014-05-06
得票数 21
回答已采纳
1
回答
自定义策略REST
API
ValidationTechnicalProfile ContinueOnError不适用于
404
NotFound和
401
等未经授权的HTTP码
、
、
在Azure AD B2C自定义策略中,在调用外部REST
API
时
,如果REST
API
返回
HTTP错误
代码
,如
404
未找到或
401
未
授权,则"ContinueOnError“属性不会生效。相反,在自我断言的技术概要文件的情况下,
用户
旅程突然结束,向
用户
界面抛出错误“无法验证提供的信息”。但是,
当
REST
API
返回
错误
代码
(如400
浏览 0
提问于2019-04-17
得票数 2
18
回答
403禁止与
401
未经授权的HTTP响应
、
、
、
、
对于存在但
用户
没有足够权限(他们
未
登录或不属于正确的
用户
组)的网页,应提供什么正确的HTTP响应?403 Forbidden 还有别的吗?到目前为止,我所读到的关于这两者之间的区别并
不是
很清楚。哪些用例适用于每个响应?
浏览 9
提问于2010-07-21
得票数 3226
回答已采纳
1
回答
在APIs中处理部分授权的最佳实践是什么
、
、
、
、
在阅读了几篇关于
API
最佳实践的文章之后,我仍然有一个
未
回答的问题: ID为[1,2,3]和拒绝对[4,5]的读取访问的对象的数据
浏览 0
提问于2018-07-25
得票数 1
回答已采纳
3
回答
在
ASP.NET
MVC中,我应该重定向到一个错误页面,还是只
返回
一个错误视图?
、
、
、
当我问这个问题
时
,我主要考虑的是糟糕的参数。下列参数: 模型绑定对象缺少键属性。
浏览 3
提问于2011-11-18
得票数 2
回答已采纳
1
回答
截获
api
错误
我使用标准crud选项的react,如果错误为
401
(例如令牌超时时),我希望对RA/CRUD_GET_LIST_FAILURE (以及将来的所有其他选项)作出反应,以注销
用户
。 我该怎么做?
浏览 3
提问于2018-06-27
得票数 0
回答已采纳
1
回答
即使
用户
未
通过
身份验证
,Laravel仍显示
404
错误
我正在使用Laravel 4.1创建一个
api
。我遇到了
身份验证
和自定义错误问题。我想先检查
用户
是否
通过
了
身份验证
,然后显示错误消息。例如,localhost:8080/trips/1
不是
一个有效的资源;如果我访问这个url,它会显示
404
not found错误,即使我没有
通过
身份验证
。我的观点是先检查
身份验证
,然后再检查错误。我使用的是laravel http基本
身份验证
。下面
浏览 1
提问于2014-01-08
得票数 1
2
回答
用于web
身份验证
的推荐工作流(HTTP状态
代码
)是什么?
、
、
、
我正在编写一个需要
用户
登录的web应用程序。如您所知,有许多工作流用于对无效的
用户
凭据进行响应。大多数浏览器都可以在其凭据存储中存储(接受)
用户
信用。我最初的问题分为两部分: HTTP
401
只适用于
通过</em
浏览 5
提问于2013-04-13
得票数 2
回答已采纳
1
回答
限制视图访问
、
、
、
我正在处理一个使用
ASP.NET
MVC5和
ASP.NET
Web
API
的项目。基本上,在单独的项目中使用纯javascript Ajax调用来访问Web
API
(
而
不是
MVC Controller)。
返回
的当前
用户
id和角色使用sessionStorage.setItem (
而
不是
HttpContext.Current.Session)保存为会话。
而
MVC内部的控制器的全部功能只是为了
浏览 0
提问于2015-09-30
得票数 0
1
回答
HTTP
401
未经授权时不使用HTTP?
、
、
当
构建一个不使用的REST (但是其他类似于
api
-key)并且客户端提供无效的凭据
时
,您应该
返回
什么HTTP
代码
?
401
未经授权的还是403禁止的?将列为"
401
未经授权“的负责人,其中声明: 生成
401
响应的服务器必须发送WWW
身份验证
头字段。这是否意味着REST只应在使用HTTP基本
身份验证
时
返回
401
,
而
不应在例如
通
浏览 4
提问于2014-07-03
得票数 8
回答已采纳
2
回答
对于此REST端点,什么是适当的响应
404
或
401
、
、
例如,我有一个端点来获取
用户
。如果找不到
用户
,则为
404
。如果我要求为那个
用户
提供一些数据,而这个数据并不存在,那么它就是204。在我看来是
404
。但考虑到以下情况..。 有一个REST客户端正在向REST服务器发出请求。REST服务器(使用spring安全性)试图先加载
用户
,但由于系统中不存在
用户
,所以无法加载。因
浏览 1
提问于2016-09-22
得票数 0
回答已采纳
1
回答
对于未经授权的web调用,Openiddict
返回
404
而
不是
401
(核心2.0)
、
、
、
我已经在一个.net核心2.0WebAPI中设置了openiddict,并且
代码
和密码流可以工作。我有测试用例,以确保
当
请求者未被授权时,
API
中的锁定操作会被拒绝,这将查找
401
状态
代码
。
当
这些测试运行时,没有找到响应
404
,
而
不是
401
,这使我的测试失败。我知道路由是正确的,因为它允许匿名
时
返回
200。每当我试图访问没有
身份验证
就被锁定的任何操作
时</
浏览 1
提问于2017-10-25
得票数 0
回答已采纳
2
回答
NSURLConnection -禁用
身份验证
挑战响应机制
、
、
、
、
SITUATION AFHTTPRequestOperation *requestOperation = [MyHTTPClient.share
浏览 3
提问于2013-06-28
得票数 9
回答已采纳
3
回答
Django Rest框架--为什么在尝试使用不正确的凭据登录
用户
时
返回
200状态
代码
?
、
、
、
这是我的URLs.py: namespace='rest_framework')), 我的主页上有一个表单,
用户
可以在其中输入
用户
名和密码。
当
单击submit按钮
时
,AngularJS
通过
用户
对象(
用户
名和密码)向“auth
浏览 6
提问于2015-09-22
得票数 5
回答已采纳
1
回答
Laravel圣地令牌认证在模型绑定之后运行。
、
、
、
TL;DR:8Sanctumbearer令牌-
API
请求的
身份验证
;不存在SPA involved.using隐式route-model-binding。请求此路由
时
,它不会
返回
未经
身份验证
的
401
,而是
返回
404</em
浏览 0
提问于2020-12-02
得票数 2
回答已采纳
2
回答
HTTP响应是
404
而
不是
401
,authorization.json是我遗漏了什么吗?
、
、
、
、
框架为4.7.1网站和HealthCheck控制器应该允许匿名请求。应用程序服务中的
身份验证
设置为 唯一的问题是,
当
匿名请求到达安全控制器
时
,会
返回
HTTP
404
而
不是
401
。如果发出了经过
浏览 1
提问于2018-11-16
得票数 1
4
回答
在Express中以状态
代码
结束响应总是必要的还是推荐的?
、
、
同时,有些人倾向于包含一个状态
代码
,比如res.status(422).send();。例如,当
用户
向/log-in/发送请求
时
,我理解这是有用的,该数据表示与所需和适当的类型不同的类型。如果我期待一个
用户
名,但我却收到一个数组,在我看来,这样的方法是合适的。但是,如果技术上一切正常,
用户
刚刚输入了一个不存在的
用户
名,那么我需要包含一个状态
代码
吗?
当
发生这种情况
时
,将显示窗体下的消息。我应该给res.status(
浏览 21
提问于2022-03-03
得票数 0
点击加载更多
热门
标签
更多标签
云服务器
ICP备案
云直播
腾讯会议
实时音视频
活动推荐
运营活动
广告
关闭
领券