Описание тега http-status-code-401

Аналогично 403 Forbidden, но специально для использования, когда аутентификация возможна, но не удалась или еще не была предоставлена. Ответ должен включать поле заголовка WWW-Authenticate, содержащее запрос, применимый к запрошенному ресурсу.

Запрос не был применен, поскольку ему не хватает действительных учетных данных для аутентификации для целевого ресурса.

Сервер, генерирующий ответ 401, ДОЛЖЕН отправить поле заголовка WWW-Authenticate 1, содержащее по крайней мере один запрос, применимый к целевому ресурсу.

Если запрос включал учетные данные аутентификации, то ответ 401 указывает на то, что в авторизации для этих учетных данных было отказано. Пользовательский агент МОЖЕТ повторить запрос с новым или замененным полем заголовка авторизации2. Если ответ 401 содержит тот же вызов, что и предыдущий ответ, и пользовательский агент уже пытался аутентифицироваться хотя бы один раз, то пользовательский агент ДОЛЖЕН предоставить пользователю вложенное представление, поскольку оно обычно содержит релевантную диагностическую информацию.

Видеть