在測試使用 API Gateway 和 Lambda 部署的 REST 應用程式時,即使請求方法對於資源是正確的,使用無效憑證的登入嘗試卻傳回 HTTP 405 METHOD_NOT_ALLOWED。應用程式應該針對無效憑證傳回哪個 HTTP 狀態碼?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: HTTP 401.
為什麼這是答案
當登入嘗試使用無效憑證時,正確的 HTTP 狀態碼是 401 Unauthorized。這表示請求需要身分驗證,但提供的憑證無效或缺失。HTTP 405 Method Not Allowed 表示請求中使用的 HTTP 方法(例如 GET、POST)對於目標資源是無效的,這與憑證問題無關。HTTP 404 Not Found 表示伺服器找不到所請求的資源。HTTP 503 Service Unavailable 表示伺服器目前無法處理請求,通常是因為過載或停機維護。HTTP 505 HTTP Version Not Supported 表示伺服器不支援請求中使用的 HTTP 協定版本。因此,針對無效憑證,401 是最符合語義的狀態碼。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡