3. Definitionen der Statuscodes (Status Code Definitions)
3.1 401 Unauthorized
Der Statuscode 401 (Unauthorized) zeigt an, dass die Anfrage nicht angewendet wurde, weil gültige Authentifizierungs-Anmeldedaten für die Zielressource fehlen. Der Server, der eine 401-Antwort erzeugt, muss ein Header-Feld WWW-Authenticate (Abschnitt 4.1) senden, das mindestens eine auf die Zielressource anwendbare Challenge enthält (MUST).
Wenn die Anfrage Authentifizierungs-Anmeldedaten enthielt, dann zeigt die 401-Antwort an, dass die Autorisierung für diese Anmeldedaten verweigert wurde. Der Benutzeragent kann die Anfrage mit einem neuen oder ersetzten Header-Feld Authorization (Abschnitt 4.2) wiederholen (MAY). Wenn die 401-Antwort dieselbe Challenge wie die vorherige Antwort enthält und der Benutzeragent bereits mindestens einmal eine Authentifizierung versucht hat, sollte der Benutzeragent die beigefügte Repräsentation für den Benutzer darstellen, da sie üblicherweise relevante Diagnoseinformationen enthält (SHOULD).
3.2 407 Proxy Authentication Required
Der Statuscode 407 (Proxy Authentication Required) ähnelt 401 (Unauthorized), zeigt aber an, dass der Client sich authentifizieren muss, um einen Proxy zu verwenden. Der Proxy muss ein Header-Feld Proxy-Authenticate (Abschnitt 4.3) senden, das eine für die Zielressource auf diesen Proxy anwendbare Challenge enthält (MUST). Der Client kann die Anfrage mit einem neuen oder ersetzten Header-Feld Proxy-Authorization (Abschnitt 4.4) wiederholen (MAY).