![]() |
1
2
我认为403是正确的回答。根据 HTTP spec ,401用于可能且需要HTTP级别身份验证的情况,403用于用户无权访问资源的情况。就你的应用而言,用户已经登录,期望他/她能够使用不同的帐户是不合理的。 |
![]() |
2
2
|
![]() |
3
1
通常我从不使用状态代码报告“应用程序”级身份验证失败。这通常是通过应用程序报告的。 这样做是有道理的;因为他们 可以 从“http”意义访问“页面”;如果这有意义的话,他们就是无法访问您的应用程序处理该页面。
不过,这只是我的看法。 |
![]() |
4
1
您还可以将http响应中的原因短语设置为表示失败原因的内容。 |
![]() |
5
1
即使在HTTP规范中没有明确说明,通常的做法是 401-用于验证错误 403-用于授权错误
|
![]() |
pia-sophie · 带子级的嵌套视图,不会显示子级 7 年前 |
![]() |
pia-sophie · 注册查看帮助程序了解问题 7 年前 |
![]() |
GThamizh · Mysql查询格式从ZEND更改为Yii2 7 年前 |
|
p.wright · Zend2 Post请求 7 年前 |