3. 状态码定义 (Status Code Definitions)
3.1 401 Unauthorized
401 (Unauthorized) 状态码表示: 由于缺少目标资源的有效认证凭证, 请求未被应用. 生成 401 响应的服务器必须 (MUST) 发送一个 WWW-Authenticate 头部字段 (第 4.1 节), 内含至少一个适用于目标资源的质询.
如果请求带有认证凭证, 则 401 响应表示对这些凭证的授权被拒绝. 用户代理可以用新的或替换后的 Authorization 头部字段 (第 4.2 节) 重发该请求 (MAY). 如果 401 响应包含与先前响应相同的质询, 且用户代理已至少尝试过一次认证, 那么用户代理应当 (SHOULD) 把响应中 enclosed 的表示呈现给用户, 因为它通常含有相关的诊断信息.
3.2 407 Proxy Authentication Required
407 (Proxy Authentication Required) 状态码与 401 (Unauthorized) 类似, 但它表示客户端需要认证自己才能使用代理. 代理必须 (MUST) 发送一个 Proxy-Authenticate 头部字段 (第 4.3 节), 内含该代理针对目标资源的质询. 客户端可以用新的或替换后的 Proxy-Authorization 头部字段 (第 4.4 节) 重发该请求 (MAY).