所以,我有一个自定义身份验证系统(我知道我在做什么)。但是,当用户尝试访问安全页面时,我得到了我认为不正确的响应模式。
基本上,我的设想是这样的:
- 用户访问
/securepage
- 403 响应与以某种方式显示登录屏幕一起发回
目前正在发生的事情是这样的:
- 302重定向从
/securepage
到/login
- 发送 200 OK 响应
/login
处理这个问题的正确方法是什么?到目前为止我的想法:
- 302重定向到登录,然后登录回复403
- 服务器端传输到登录的 403 错误代码(虽然这增加了很多复杂性)
- 它是正确的,因为它是
处理这个问题的正确方法是什么?