401 Non autorizzato è un codice di stato HTTP che indica che la richiesta del client non ha credenziali di autenticazione valide per la risorsa richiesta, pertanto l'accesso è negato.
Ecco alcuni esempi di scenari che possono far scattare il 401 Unauthorized:
- Autenticazione richiesta: Un reindirizzamento 401 indica che un utente non si è autenticato e non è autorizzato ad accedere al contenuto. Questo può accadere se gli utenti anonimi cercano di accedere a pagine protette che richiedono credenziali di accesso.
- Sessione scaduta: Un sito può restituire un 401 se la sessione di un utente autenticato è scaduta e deve effettuare nuovamente il login prima di continuare. Ciò indica che l'accesso dell'utente non è più autorizzato.
- Tentativo di accesso fallito: Se un utente inserisce credenziali di accesso errate, l'autenticazione fallisce e un reindirizzamento 401 può comunicare che l'accesso non è autorizzato con quei dati.
- Scadenza dei token: Le API utilizzano spesso token di accesso che possono scadere. Se si tenta una richiesta con un token scaduto, viene visualizzato un messaggio 401 per reindirizzare l'utente a una nuova autenticazione.
- Autorizzazioni insufficienti: Un utente precedentemente autorizzato che non dispone più di autorizzazioni a causa di una modifica dei ruoli o dei privilegi può ricevere un 401 finché il suo accesso non viene aggiornato.
Correlato: