Passa al contenuto principale

3. Definizioni dei codici di stato

3.1 401 Unauthorized​

Il codice di stato 401 (Unauthorized) indica che la richiesta non è stata applicata perché manca di credenziali di autenticazione valide per la risorsa di destinazione. Il server che genera una risposta 401 deve inviare un campo di intestazione WWW-Authenticate (Sezione 4.1) contenente almeno una challenge applicabile alla risorsa di destinazione (MUST).

Se la richiesta includeva credenziali di autenticazione, la risposta 401 indica che l'autorizzazione è stata rifiutata per tali credenziali. Lo user agent può ripetere la richiesta con un campo di intestazione Authorization nuovo o sostituito (Sezione 4.2) (MAY). Se la risposta 401 contiene la stessa challenge della risposta precedente e lo user agent ha già tentato l'autenticazione almeno una volta, lo user agent dovrebbe presentare all'utente la rappresentazione inclusa, poiché di norma contiene informazioni diagnostiche pertinenti (SHOULD).

3.2 407 Proxy Authentication Required​

Il codice di stato 407 (Proxy Authentication Required) è simile a 401 (Unauthorized), ma indica che il client deve autenticarsi per poter usare un proxy. Il proxy deve inviare un campo di intestazione Proxy-Authenticate (Sezione 4.3) contenente una challenge applicabile a quel proxy per la risorsa di destinazione (MUST). Il client può ripetere la richiesta con un campo di intestazione Proxy-Authorization nuovo o sostituito (Sezione 4.4) (MAY).