HTTP සත්යාපනය ( WWW-Authenticate සහ Authorization headers) භාවිතයේ ඇතැයි උපකල්පනය කිරීම , වෙනත් පරිශීලකයෙකු ලෙස සත්යාපනය කිරීම ඉල්ලූ සම්පතට ප්රවේශය ලබා දෙන්නේ නම්, 401 අනවසර ආපසු ලබා දිය යුතුය.
HTTP සත්යාපනය හා සම්බන්ධ නොවන තාක් කල්, සම්පතට ප්රවේශ වීම සෑම කෙනෙකුටම තහනම් කර ඇති විට හෝ ලබා දී ඇති ජාලයකට සීමා වූ විට හෝ SSL හරහා පමණක් අවසර දී ඇති විට තහනම්ය.
HTTP සත්යාපනය භාවිතයේ නොමැති නම් සහ වර්තමානයේ සාමාන්ය පරිදි සේවාව කුකී මත පදනම් වූ සත්යාපන යෝජනා ක්රමයක් නම්, 403 හෝ 404 ආපසු ලබා දිය යුතුය.
401 සම්බන්ධයෙන්, මෙය RFC 7235 වෙතින් (හයිපර් ටෙක්ස්ට් ට්රාන්ස්ෆර් ප්රොටොකෝලය (HTTP / 1.1): සත්යාපනය):
3.1. 401 අනවසර
401 (අනවසර) තත්ව කේතය පෙන්නුම් කරන්නේ ඉලක්කගත සම්පත සඳහා වලංගු සත්යාපන අක්තපත්ර නොමැති නිසා ඉල්ලීම අදාළ නොවන බවයි. ප්රභව සේවාදායකයට අවම වශයෙන් එක් අභියෝගයක්වත් අඩංගු WWW- සත්යාපන ශීර්ෂ ක්ෂේත්රය (4.4 වගන්තිය) යැවිය යුතුය. ඉල්ලීමට සත්යාපන අක්තපත්ර ඇතුළත් නම්, 401 ප්රතිචාරයෙන් පෙන්නුම් කරන්නේ එම අක්තපත්ර සඳහා අවසර දීම ප්රතික්ෂේප කර ඇති බවයි. සේවාදායකයා නව හෝ ප්රතිස්ථාපිත බලය පැවරීමේ ශීර්ෂ ක්ෂේත්රයක් සමඟ ඉල්ලීම නැවත කළ හැකිය (4.1 වගන්තිය). 401 ප්රතිචාරයේ පෙර ප්රතිචාරයට සමාන අභියෝගයක් තිබේ නම් සහ පරිශීලක නියෝජිතයා දැනටමත් අවම වශයෙන් එක් වරක්වත් සත්යාපනය කිරීමට උත්සාහ කර ඇත්නම්, පරිශීලක නියෝජිතයා විසින් අදාළ රෝග විනිශ්චය තොරතුරු අඩංගු බැවින් පරිශීලකයාට සංවෘත නිරූපණය ඉදිරිපත් කළ යුතුය.
403 (සහ 404) හි අර්ථ නිරූපණය කාලයත් සමඟ වෙනස් වී ඇත. මෙය 1999 සිට (RFC 2616):
10.4.4 403 තහනම්
සේවාදායකයා ඉල්ලීම තේරුම් ගත් නමුත් එය ඉටු කිරීම ප්රතික්ෂේප කරයි.
බලය පැවරීම උදව් නොකරන අතර ඉල්ලීම නැවත නොකෙරේ .
ඉල්ලීමේ ක්රමය HEAD
නොවූයේ නම් සහ ඉල්ලීම ඉටු නොවීමට හේතුව සේවාදායකයා විසින් ප්රසිද්ධියට පත් කිරීමට අදහස් කරන්නේ නම් , එම ආයතනය ප්රතික්ෂේප වීමට හේතුව එය විස්තර කළ යුතුය. සේවාදායකයාට මෙම තොරතුරු ලබා දීමට සේවාදායකයා අකමැති නම්,
ඒ වෙනුවට 404 (සොයාගත නොහැකි) තත්ව කේතය භාවිතා කළ හැකිය.
2014 දී RFC 7231 (හයිපර් ටෙක්ස්ට් ට්රාන්ස්ෆර් ප්රොටොකෝලය (HTTP / 1.1): අර්ථ නිරූපණය සහ අන්තර්ගතය) 403 හි අර්ථය වෙනස් කළේය:
6.5.3. 403 තහනම්
403 (තහනම්) තත්ව කේතය මඟින් සේවාදායකයා ඉල්ලීම තේරුම් ගත් නමුත් එය අවසර දීම ප්රතික්ෂේප කරයි. ඉල්ලීම තහනම් කර ඇත්තේ ඇයිද යන්න ප්රසිද්ධ කිරීමට අපේක්ෂා කරන සේවාදායකයෙකුට එම හේතුව ප්රතිචාර ගෙවීමේදී විස්තර කළ හැකිය (ඇත්නම්).
ඉල්ලීමෙහි සත්යාපන අක්තපත්ර ලබා දී ඇත්නම්,
ප්රවේශය ලබා දීමට ඒවා ප්රමාණවත් නොවන බව සේවාදායකයා සලකයි. සේවාදායකයා
එම
අක්තපත්ර සමඟ ඉල්ලීම ස්වයංක්රීයව පුනරාවර්තනය නොකළ යුතුය. සේවාදායකයා නව හෝ වෙනස් අක්තපත්ර සමඟ ඉල්ලීම නැවත කළ හැකිය. කෙසේ වෙතත්,
අක්තපත්ර හා සම්බන්ධ නොවන හේතු නිසා ඉල්ලීමක් තහනම් කළ හැකිය .
තහනම් ඉලක්කගත සම්පතක වර්තමාන පැවැත්ම "සැඟවීමට" කැමති ප්රභව සේවාදායකයක් ඒ වෙනුවට
404 තත්ව කේතය සමඟ ප්රතිචාර දක්වයි (හමු නොවීය).
මේ අනුව, 403 (හෝ 404) දැන් ඕනෑම දෙයක් ගැන අදහස් කරයි. නව අක්තපත්ර ලබා දීම ප්රයෝජනවත් විය හැකිය ... නැතහොත් එසේ නොවිය හැකිය.
මෙය වෙනස් වීමට හේතුව RFC 2616 උපකල්පනය කර ඇති අතර වර්තමානයේ වෙබ් යෙදුම් උදාහරණ පෝරම සහ කුකීස් භාවිතා කරමින් අභිරුචි සත්යාපන යෝජනා ක්රම ගොඩනඟන විට HTTP සත්යාපනය භාවිතා කරනු ඇතැයි උපකල්පනය කර ඇත.