L'application sur laquelle je travaille en ce moment a une valeur de délai d'attente pour la session. Si l'utilisateur n'a pas interagi pendant plus longtemps que cette valeur, la prochaine page qu'il essaiera de charger lui demandera de se connecter.
Toutes les demandes effectuées sont acheminées par ce mécanisme, qui inclut les appels AJAX. A l'origine, nous envoyions un en-tête 200 avec la page de connexion, ce qui introduit quelques problèmes avec AJAX puisque du code est exécuté si une réponse 200 est envoyée, et la plupart des données renvoyées par ces appels RPC sont du JSON ou du JavaScript brut qui est évalué (ne demandez pas :|).
J'ai suggéré qu'une 401 est meilleure, puisque notre analyseur JSON n'essaiera pas de consommer une page de connexion HTML :)
Quand lecture de la spécification Cependant, j'ai remarqué que le WWW-Authenticate
doit également être envoyé.
Quelle est une bonne valeur pour ce champ ? Will Application Login
suffisent ?