Sobes.tech
Junior — Middle

Milyen következményekkel járhat, ha előzetes jogosultság nélkül küld egy HTTP GET-kérést egy korlátozásokkal védett erőforáshoz?

sobes.tech MI

Válasz az MI-től

Ha HTTP GET-kérést küld egy korlátozásokkal védett erőforráshoz (például, amelyhez hitelesítés szükséges) előzetes hitelesítés nélkül, a szerver általában 401 Unauthorized vagy 403 Forbidden állapotkóddal válaszol. Ez azt jelenti, hogy a hozzáférés az erőforráshoz helytelen hitelesítő adatok nélkül tilos. Ennek eredményeként a kliens nem kapja meg a kért adatokat, és átirányíthatják a bejelentkezési oldalra vagy hibaüzenetet kaphat.

HTTP-válasz példája:

HTTP/1.1 401 Unauthorized
WWW-Authenticate: Basic realm="Access to the site"
Content-Type: text/html

<html>...</html>

Ezért hitelesítés nélkül a védett erőforrásokhoz való hozzáférés nem lehetséges, ami biztosítja a biztonságot és a hozzáférés ellenőrzését.