J'écris une application web qui nécessite une connexion de l'utilisateur. Comme vous pouvez le constater, il existe de nombreux flux de travail pour répondre aux informations d'identification invalides des utilisateurs. La plupart des navigateurs sont capables de stocker les informations d'identification de l'utilisateur (acceptées) dans leur mémoire d'informations d'identification.
Ma question initiale se divise en deux parties :
- Quel code d'état HTTP doit être envoyé à l'utilisateur si un site nécessite un utilisateur connecté ? Je ne parle pas du cas où l'utilisateur demande lui-même la page de connexion.
- Quel code de statut HTTP doit être envoyé à l'utilisateur s'il a saisi des informations d'identification invalides ?
HTTP 401 est uniquement pour l'authentification "à l'ancienne" via les invites du navigateur, je suppose. J'utilise mes propres pages de connexion pour me débarrasser de ces invites du navigateur.