Przejdź do treści głównej
INF.04Pytanie #733 z 856komunikacja-sieciowa-i-rest-api

Użytkownik próbuje uzyskać dostęp do zasobu na serwerze, do którego nie ma uprawnień (np. próbuje wejść do panelu administratora). Serwer rozpoznaje tożsamość użytkownika, ale świadomie odmawia mu dostępu. Jaki kod błędu powinien zostać zwrócony?

Opcje odpowiedzi:
A
400 Bad Request
B
401 Unauthorized
C
403 Forbidden
Prawidłowa
D
404 Not Found
Reklama

Wyjaśnienie i uzasadnienie dydaktyczne

Poprawna odpowiedź: C

Uzasadnienie i szersze wyjaśnienie:

Kod 403 Forbidden jest używany, gdy serwer rozumie żądanie, ale odmawia jego autoryzacji. Kluczowa różnica w stosunku do błędu 401 polega na tym, że serwer wie, kim jest użytkownik (jest on poprawnie zidentyfikowany), ale celowo odmawia mu dostępu z powodu braku odpowiednich uprawnień.

Dlaczego pozostałe odpowiedzi są nieprawidłowe?

  • A. 400 Bad Request: Jest to ogólny błąd wskazujący na problem z żądaniem klienta (np. błąd składni), a nie z uprawnieniami.
  • B. 401 Unauthorized: Oznacza, że żądanie wymaga uwierzytelnienia (logowania), którego klient nie dostarczył lub było ono niepoprawne. Serwer nie wie, kim jest użytkownik.
  • D. 404 Not Found: Oznacza, że zasób o podanym adresie po prostu nie istnieje na serwerze.

Chcesz poćwiczyć całą kwalifikację INF.04?

Egzamin próbny na czas, nauka działami, losowe pytanie albo przegląd całej bazy — wszystko w przeglądarce i bez zakładania konta.

Rozwiąż w Quizie

Pojęcia z tego pytania

Cały słownik INF04
Reklama

Podobne pytania z działu „Komunikacja sieciowa i rest api”

Ten sam obszar materiału z kwalifikacji INF.04. W całej bazie znajdziesz 15 pytań z tego działu.