【发布时间】:2020-12-21 20:30:03
【问题描述】:
我正在编写一个 RESTful API 服务,它只能通过 HTTPS 协议工作。如果请求是通过 HTTP 来的,应该返回什么样的响应码?
【问题讨论】:
标签: api rest response httpresponse
我正在编写一个 RESTful API 服务,它只能通过 HTTPS 协议工作。如果请求是通过 HTTP 来的,应该返回什么样的响应码?
【问题讨论】:
标签: api rest response httpresponse
“301 永久移动”,服务器将客户端从 http 重定向到 https。这是最常用的模式,我建议您在服务器级别实现。这取决于您拥有的网络服务器,我猜想您的特定服务器有很多在线指南。 这也将告诉客户端从 HTTP 永久切换到 HTTPS。
如果问题与方法而不是 HTTP/HTTPS 相关,那么“405 METHOD NOT ALLOWED”将是正确的选择。如果不允许客户端调用方法本身,这就是您应该响应客户端的内容。作为第一步,这会产生误导,因为问题在于 HTTP/HTTPS 协议,而不是客户端使用的方法(Get、Post、Put 等)。
【讨论】:
426 需要升级。这表明应该使用https。
【讨论】: