用于登录成功/失败响应的正确HTTP标头?

uni*_*ack 13 apache http httpresponse ruby-on-rails-3

是否有使用HTTP标头进行登录成功/失败响应的标准?

unc*_*ery 6

服务器发送的标头是成功或失败时的200 OK或401拒绝状态代码.

请参见http://www.w3.org/Protocols/rfc2616/rfc2616-sec10.html 章节10.4.2 401未经授权.

发送401时,服务器必须发送一个

WWW-Authenticate ="WWW-Authenticate"":"1#challenge

指出应该使用哪种方案进行身份验证.

请参阅http://www.w3.org/Protocols/rfc2616/rfc2616-sec14.html14.47WWW-Authenticate.