Junior — Middle
Milyen következményekkel járhat, ha előzetes jogosultság nélkül küld egy HTTP GET-kérést egy korlátozásokkal védett erőforáshoz?
sobes.tech MI
Válasz az MI-től
Ha HTTP GET-kérést küld egy korlátozásokkal védett erőforráshoz (például, amelyhez hitelesítés szükséges) előzetes hitelesítés nélkül, a szerver általában 401 Unauthorized vagy 403 Forbidden állapotkóddal válaszol. Ez azt jelenti, hogy a hozzáférés az erőforráshoz helytelen hitelesítő adatok nélkül tilos. Ennek eredményeként a kliens nem kapja meg a kért adatokat, és átirányíthatják a bejelentkezési oldalra vagy hibaüzenetet kaphat.
HTTP-válasz példája:
HTTP/1.1 401 Unauthorized
WWW-Authenticate: Basic realm="Access to the site"
Content-Type: text/html
<html>...</html>
Ezért hitelesítés nélkül a védett erőforrásokhoz való hozzáférés nem lehetséges, ami biztosítja a biztonságot és a hozzáférés ellenőrzését.