标签: ajax http authentication http-headers www-authenticate
我有一个使用基于表单的身份验证的Web应用程序。当AJAX请求因会话超时而失败时,我需要发送适当的通知。看起来我可以发送:
当AJAX请求因用户未经过身份验证而失败时,那么适当的响应是什么?
答案 0 :(得分:1)
我倾向于将403解释为“HTTP授权无效”,并且在不使用HTTP身份验证时使用它而不是401.