hotti: Welchen HTTP-Status senden?

Beitrag lesen

Hakuna matata!

Es hat aber auch einen praktischen Nutzen, hier den aussagekräftigeren 401-Status-Code anstatt 404 zu benutzen: Angenommen ein Arbeitskollege schickt mir einen Link zu einer unserer Kundenseiten,

Als Kunde würde ich sowas nicht haben wollen, dass mein Backend verlinkt werden kann. Das schafft kein Vertrauen, daran würde auch ein Status 401 nichts verbessern, den ein Anderer, nicht autorisierter Benutzer bekommen würde, wenn er MEIN Backend aufruft.

Irgendwann stoßen wir vielleicht auf die Ursache, dass man eingeloggt sein muss, um die Ressource sehen zu können.

Wer hätte das gedacht: Man muss eingeloggt sein, dass man die Seite genauso sieht wie der Kunde ;)

Eine 401-Fehlermeldung hätte uns schneller auf den richtigen Dampfer gebracht.

Einem Kunden ists egal, wie IHR EURE interne Kommunikation abwickelt. Ein Kunde schenkt seinem Provider Vertrauen, weil er davon ausgeht, dass sein Backend (seine Kundenseite) nur von ihm selbst, mit seinen ganz persönlichen Zugangsdaten, aufgerufen werden kann.

MfG

0 59

Welchen HTTP-Status senden?

Robert R.
  • https
  1. 0
    Der Martin
  2. 0
    hotti
    1. 2
      1UnitedPower
      1. 0
        hotti
        1. 0
          Sven Rautenberg
          1. 0
            hotti
            1. 0
              ChrisB
              1. 0
                hotti
                1. 0
                  ChrisB
        2. 2
          1UnitedPower
      2. 0
        hotti
        1. 0

          What was the question?

          Camping_RIDER
          • zur info
        2. 1
          1UnitedPower
      3. 0
        Robert R.
        1. 0
          bubble
        2. 0
          Camping_RIDER
          1. 0
            Robert R.
          2. 0
            bubble
            1. 0
              Camping_RIDER
              1. 1
                Camping_RIDER
  3. 0
    Baba
    1. 0
      Camping_RIDER
  4. 0
    M.
    1. 0
      Robert R.
      1. 0
        bubble
      2. 0
        Auge
    2. 2
      suit
      1. 0
        Auge
        1. 0
          suit
          1. 0

            Auf den <img>-Request mit Content-Type text/html antworten...

            Robert R.
            1. 0
              Der Martin
              1. 0
                Robert R.
                1. 0
                  Camping_RIDER
                  1. 0
                    Robert R.
                    1. 0
                      Camping_RIDER
                      1. 0
                        Der Martin
                        1. 0
                          Camping_RIDER
                          1. 0
                            Auge
                            1. 0
                              Camping_RIDER
                              1. 0
                                Auge
                                1. 0
                                  Camping_RIDER
                                  1. 0
                                    Auge
                                    1. 0
                                      Camping_RIDER
                                  2. 0
                                    Robert R.
                                2. 0
                                  Mitleser
            2. 0
              Camping_RIDER
      2. 0
        M.
        1. 0
          Camping_RIDER
          • meinung
          1. 0
            M.
            1. 0
              Camping_RIDER
            2. 0
              Der Martin
              1. 0
                M.
                1. 0
                  Camping_RIDER
                  1. 0
                    Auge
                    1. 0
                      Camping_RIDER
                      1. 0
                        Auge
                        1. 0
                          Camping_RIDER
  5. 1
    bubble