Junior
401 səhvi ilə əlaqəli problem nədir?
sobes.tech Süni İntellekt
AI-dan cavab
401 Unauthorized xətası, müştərinin sorğusunun icazə verilmədiyini göstərir. Bu, müştərinin tələb olunan resursa giriş üçün lazım olan məlumatlara (məsələn, giriş və şifrə, giriş tokeni) malik olmadığı anlamına gəlir.
401 xətası ilə əlaqəli əsas problemlər:
- Yanlış və ya mövcud olmayan məlumatlar:
- İstifadəçi yanlış giriş/şifrə daxil edib.
- Sorğu lazım olan məlumatlar olmadan göndərilib (məsələn,
Authorizationbaşlığı olmadan). - Giriş tokeni vaxtı keçib və ya düzgün deyil.
- Server tərəfində xəta:
- Server autentifikasiyanı düzgün qurmayıb.
- Autentifikasiya xidməti ilə bağlı problemlər (məsələn, mövcud deyil və ya düzgün işləməyib).
- Tokenin imzasını yoxlamaqda xəta.
- İnfrastruktur problemləri:
- Proxy və ya firewall autentifikasiya məlumatlarının ötürülməsini bloklayır.
- DNS və ya şəbəkə problemləri, autentifikasiya xidməti ilə düzgün qarşılıqlı əlaqəni mane olur.
- Müştəri tərəfində düzgün olmayan loji:
- Müştəri tətbiqi autentifikasiya məlumatlarını göndərmir və ya səhv göndərir.
- 401 cavabını düzgün işləməyib (məsələn, giriş səhifəsinə yönləndirmə olmur).
Problemi diaqnostika və həll etmək üçün QA mühəndisi:
- Server və müştəri loglarını yoxlayır.
- Brauzerin inkişaf vasitələrindən (Şəbəkə tabı) istifadə edərək sorğu və cavabı analiz edir (xüsusən
AuthorizationvəWWW-Authenticatebaşlıqları). - Açar məlumatların düzgünlüyünü yoxlayır.
- API sənədlərini autentifikasiya tələbləri ilə nəzərdən keçirir.
- Əgər müstəqil isə, autentifikasiya xidmətinin işləməsini yoxlayır.
Sorğuda Authorization başlığının nümunəsi:
// GET /api/v1/resource HTTP/1.1
// Host: example.com
// Authorization: Bearer your_access_token
// User-Agent: Your-Client/1.0
// Accept: application/json
401 cavabında WWW-Authenticate başlığının nümunəsi:
// HTTP/1.1 401 Unauthorized
// Content-Type: text/plain
// WWW-Authenticate: Bearer realm="Access to the protected area"
// Content-Length: 21
// Connection: keep-alive
//
// Unauthorized access.