3. ステータスコードの定義 (Status Code Definitions)
3.1 401 Unauthorized
401 (Unauthorized) ステータスコードは、対象リソースに対する有効な認証資格情報を欠いているため、リクエストが適用されなかったことを示す。401 応答を生成するサーバーは、対象リソースに適用可能な少なくとも 1 つのチャレンジを含む WWW-Authenticate ヘッダーフィールド (4.1 節) を送信しなければならない (MUST)。
リクエストに認証資格情報が含まれていた場合、401 応答はそれらの資格情報に対する認可が拒否されたことを示す。ユーザーエージェントは、新しいまたは置き換えられた Authorization ヘッダーフィールド (4.2 節) でリクエストを繰り返してもよい (MAY)。401 応答が以前の応答と同じチャレンジを含み、ユーザーエージェントがすでに少なくとも 1 回認証を試みている場合、ユーザーエージェントは、通常は関連する診断情報を含むため、封入された表現をユーザーに提示すべきである (SHOULD)。
3.2 407 Proxy Authentication Required
407 (Proxy Authentication Required) ステータスコードは 401 (Unauthorized) に似ているが、プロキシを使用するためにクライアントが自身を認証する必要があることを示す。プロキシは、対象リソースについてそのプロキシに適用可能なチャレンジを含む Proxy-Authenticate ヘッダーフィールド (4.3 節) を送信しなければならない (MUST)。クライアントは、新しいまたは置き換えられた Proxy-Authorization ヘッダーフィールド (4.4 節) でリクエストを繰り返してもよい (MAY)。