【问题标题】:What's the right HTTP Status code for a blocked, abusive user?对于被阻止的滥用用户,正确的 HTTP 状态代码是什么?
【发布时间】:2015-03-05 12:37:25
【问题描述】:

我正在构建一个应用程序,在该应用程序中,用户可能会因为使用攻击性语言而被屏蔽。当用户被屏蔽时,他或她的应用无法访问某些 API 调用。

当被阻止的用户尝试访问这些 API 部分时,正确的 HTTP status code 应该是什么? Error 403 似乎是个不错的选择,但我想知道是否有更具体的内容。

【问题讨论】:

  • @user4419802 让我开心。介意拿点咖啡吗?
  • 我认为4xx 没有特定的代码,你用了太多脏话。不要想太多。如果用户被禁止做某事,请使用 403。如果您想搞笑,请使用 418。
  • @AdamMatan 错误 418:我是 壶。
  • “有什么更具体的” 的答案是否定的。发送什么由您决定。 (在这种情况下,重要的人都不应该关心你的选择。)
  • @StephenC 是的。那是我当时的选择。把它写成答案,我很乐意接受。

标签: http http-status-code-403 http-status


【解决方案1】:

只是为了完整性....

这个问题的答案是没有其他代码(显然)比 403 更合适。正如维基百科所说:

"尽管提供了身份验证,但当客户端不允许访问资源时返回 HTTP 403 - 可能是因为身份验证失败,或由于身份验证之外的某些原因,例如已验证帐户的权限不足。在重新请求对资源的访问之前,需要对其他原因采取行动。”

这很适合您描述的场景。

另一件事是,由于您已经阻止了用户,您可能并不关心他们对状态代码的“正确性”有何看法。没有其他人会关心这种或另一种方式。

最终是你的选择。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2018-02-24
    • 1970-01-01
    • 2017-07-05
    • 1970-01-01
    • 2017-06-27
    • 2012-12-06
    • 2019-05-01
    • 1970-01-01
    相关资源
    最近更新 更多