未经身份验证的访问尝试的正确记录器级别是什么?

时间:2019-03-21 09:59:24

标签: logging http-status-code-401

我的代码检查身份验证,如果未发送正确的令牌,则返回HTTP状态401;如果用户未登录,则类似。

我应该在自己的日志记录中使用(Java)记录器级别的“信息”还是“警告”? (我感谢没有绝对的规则,但是应该有明确的最佳做法。)

状态401并不表示错误或黑客企图,因此“信息”似乎正确。另一方面,401是错误代码,表示警告或以上。

0 个答案:

没有答案