403 Verbotene vs 401 nicht autorisierte HTTP-Antworten

Was ist die richtige HTTP-Antwort für eine vorhandene Webseite, für die jedoch ein Benutzer, der nicht über ausreichende Berechtigungen verfügt (der nicht angemeldet ist oder nicht zur richtigen Benutzergruppe gehört), zu liefern? 401? 403? Etwas anderes? Was ich bisher jeweils gelesen habe, ist in Bezug auf den Unterschied zwischen den beiden nicht sehr klar. Welche Anwendungsfälle sind für jede Antwort geeignet?

Antworten auf die Frage(28)

Ihre Antwort auf die Frage