Cuando una página web ofrece contenido que requiere que el usuario ingrese hay dos maneras de tener que autenticarse:Una página web que requiere iniciar sesión debe redireccionar a la página de inicio de sesión o simplemente mostrar el formulario?
Las tiendas de aplicaciones web de la URL, a continuación, vuelve a dirigir a una página independiente de acceso, a continuación, en una autenticación exitosa redirige a la URL almacenada;
En lugar del contenido protegido, la página muestra el formulario de inicio de sesión (permaneciendo en la misma URL) y después de una acción de inicio de sesión exitosa la página se actualiza y aparece el contenido real.
me gustaría saber lo siguiente:
- Si voy con la opción 1 lo que sería el código de estado HTTP correcto que debe utilizarse? (302 is probably the correct one, entonces estoy enumerando esta pregunta aquí solo para completar.)
- ¿Cuál sería el código de estado http apropiado para la opción 2? 401 es tentador, pero no deseo usar la autenticación http.
- Una pregunta secundaria: ¿por qué la autenticación HTTP es tan poco frecuente?
- ¿Cómo puedo garantizar que los rastreadores no asociarán el título del contenido protegido, las palabras clave, la descripción y otros metadatos con el formulario de inicio de sesión?
Y en realidad esto es lo que realmente me gustaría saber:
- Do códigos de estado HTTP materia en casos anteriores en absoluto? ¿Hay algún beneficio pragmático al usar códigos de estado adecuados?