在测试使用 API Gateway 和 Lambda 部署的 REST 应用程序时,即使请求方法对于资源是正确的,使用无效凭证的登录尝试也会返回 HTTP 405 METHOD_NOT_ALLOWED。应用程序对于无效凭证应该返回哪个 HTTP 状态码?
选择一个答案
点击一个选项来检查您的答案。
正确答案: HTTP 401.
为什么这是答案
当用户尝试使用无效凭证登录时,应用程序应该返回 HTTP 401 Unauthorized。这表示请求需要用户身份验证,但提供的凭证无效或缺失。HTTP 405 METHODNOTALLOWED 表示请求方法(如 GET、POST)对于目标资源是无效的,这与凭证问题无关。HTTP 404 Not Found 表示服务器找不到请求的资源。HTTP 503 Service Unavailable 表示服务器暂时无法处理请求。HTTP 505 HTTP Version Not Supported 表示服务器不支持请求中使用的 HTTP 协议版本。因此,HTTP 401 是处理无效凭证登录尝试的正确状态码。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡