Kom ihåg mig?
Home Menu

Menu


Hur och när ska man skicka 401

Ämnesverktyg Visningsalternativ
Oläst 2010-05-06, 15:24 #1
Ludwig Ludwig är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2008
Inlägg: 12
Ludwig Ludwig är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2008
Inlägg: 12
Standard Hur och när ska man skicka 401

Hej!
Vi har en websida där man kan logga in och komma åt privata sidor. Om man försöker komma åt en sådan sida utan att ha loggat in, är det då rätt av servern att skicka http-response med kod 401?
Många sidor skriver att man även behöver en "WWW-Authenticate header", ex http://en.wikipedia.org/wiki/HTTP_401#4xx_Client_Error
Men ingen går in på vad det eg innebär. Är det någon som vet vad detta är för något?
Ludwig är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-06, 19:23 #2
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
http://www.ietf.org/rfc/rfc2617.txt
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-06, 21:00 #3
wdb wdb är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2010
Inlägg: 28
wdb wdb är inte uppkopplad
Nykomling
 
Reg.datum: Feb 2010
Inlägg: 28
Exempel: En adminpanel

Besökaren är inte inloggad -> 401 Unauthorized
Besökaren är inloggad men är inte admin -> 403 Forbidden

värt att nämna är väl att du inte borde skcika den headern manuellt, utan den används för login på http-nivå, så svar på din fråga är nej, du borde inte skicka headern för dina egna cookie-baserade loginsystem.

Senast redigerad av wdb den 2010-05-06 klockan 21:04
wdb är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-11, 15:00 #4
Ludwig Ludwig är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2008
Inlägg: 12
Ludwig Ludwig är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2008
Inlägg: 12
Citat:
Ursprungligen postat av wdb Visa inlägg
Exempel: En adminpanel

Besökaren är inte inloggad -> 401 Unauthorized
Besökaren är inloggad men är inte admin -> 403 Forbidden

värt att nämna är väl att du inte borde skcika den headern manuellt, utan den används för login på http-nivå, så svar på din fråga är nej, du borde inte skicka headern för dina egna cookie-baserade loginsystem.
Okej. Tanken är mest för googlebot. Ibland lyckas den komma åt adresser till sidor som ej är publika, men jag ska ändå skicka 200 när den indexerar dem och kommer till vår sida som säger "du har inte rätt att se sidan"?
Ludwig är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-11, 15:42 #5
emilvs avatar
emilv emilv är inte uppkopplad
Bara ett inlägg till!
 
Reg.datum: Feb 2004
Inlägg: 1 564
emilv emilv är inte uppkopplad
Bara ett inlägg till!
emilvs avatar
 
Reg.datum: Feb 2004
Inlägg: 1 564
Ja, du ska skicka 200 som svarskod.

Sådana sidor ska du även lägga in i robots.txt och/eller lägga in en robots-meta-tagg på.
emilv är inte uppkopplad   Svara med citatSvara med citat
Oläst 2010-05-12, 10:01 #6
Ludwig Ludwig är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2008
Inlägg: 12
Ludwig Ludwig är inte uppkopplad
Nykomling
 
Reg.datum: Nov 2008
Inlägg: 12
Ok, tack för info
Ludwig är inte uppkopplad   Svara med citatSvara med citat
Svara


Aktiva användare som för närvarande tittar på det här ämnet: 1 (0 medlemmar och 1 gäster)
 

Regler för att posta
Du får inte posta nya ämnen
Du får inte posta svar
Du får inte posta bifogade filer
Du får inte redigera dina inlägg

BB-kod är
Smilies är
[IMG]-kod är
HTML-kod är av

Forumhopp


Alla tider är GMT +2. Klockan är nu 02:26.

Programvara från: vBulletin® Version 3.8.2
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.
Svensk översättning av: Anders Pettersson
 
Copyright © 2017