HTTP 401 - Was ist ein geeigneter WWW-Authenticate-Header-Wert?

Die Anwendung an der ich arbeite hat im moment einen session-timeout-Wert. Wenn der Benutzer nicht interagiert länger als dieser Wert, wird die nächste Seite, die Sie versuchen zu laden, werden Sie aufgefordert, sich anzumelden.

Alle Anfragen geleitet werden durch diesen Mechanismus, der beinhaltet AJAX-Aufrufe. Ursprünglich waren wir versenden einen 200-header mit der login Seite, das bringt einige Probleme mit AJAX da der code ausgeführt wird, wenn ein 200-Antwort gesendet wird, und die meisten Daten zurück gesendet, von diesen RPC-Aufrufe ist JSON-oder raw-JavaScript-Code wird ausgewertet (fragt nicht :|).

Ich habe vorgeschlagen, ein 401 ist besser, da unsere JSON-parser nicht versuchen, zu konsumieren, ein HTML-login-Seite.. 🙂

Wenn das Lesen der specjedoch bemerkte ich, dass der WWW-Authenticate Feld muss auch gesendet werden.

Was ist ein guter Wert für dieses Feld? Wird Application Login ausreichen?

InformationsquelleAutor der Frage Will Morgan | 2009-11-17

Schreibe einen Kommentar