Các lượt nộp
    Danh sách bài
    Trang chủ
    Báo lỗi

    solution

    Đề bài: [Lập trình Web & Backend] 401 Unauthorized hay 403 Forbidden

    401 Unauthorized hay 403 Forbidden

    Phân biệt hai mã quan trọng:

    • 401 Unauthorized: client chưa xác thực (chưa đăng nhập / token không hợp lệ).
    • 403 Forbidden: client đã xác thực nhưng không đủ quyền truy cập tài nguyên.

    Một yêu cầu có:

    • token: none nghĩa là chưa đăng nhập; ngược lại là tên người dùng đã xác thực.
    • role: vai trò của người dùng (admin hoặc user), chỉ có ý nghĩa khi đã đăng nhập.

    Endpoint yêu cầu quyền admin:

    • Chưa đăng nhập (token = none) → 401.
    • Đã đăng nhập nhưng role != admin → 403.
    • Đã đăng nhập và role = admin → 200.

    Ví dụ

    Input:

    none
    user
    

    Output: 401

    • Định dạng đầu vào:

      Dòng 1: token (none hoặc tên người dùng). Dòng 2: role (admin hoặc user).

    • Ràng buộc đầu vào:

      Token và role là chuỗi không khoảng trắng, dài ≤ 30.

    • Định dạng đầu ra:

      200, 401 hoặc 403.

    Ví dụ:

    Đầu vào:

    none
    user
    

    Đầu ra:

    401

    Giải thích:

    Token = none nghĩa là chưa xác thực -> 401, không xét role.

    Đang tải editor...