message. Le statut HTTP est la partie lisible par
la machine ; la chaîne est pour une personne lisant un log.
L’ordre des vérifications
Il décide quelle erreur vous voyez quand une requête est mauvaise à plus d’un titre, et c’est la raison pour laquelle une charge utile malformée peut revenir comme un problème d’authentification.1
Authentification
Avant que le corps ne soit parsé.
2
Autorisation
Liste d’IP autorisées, puis type de login.
3
Négociation de contenu
L’en-tête
Accept.4
Parsing
JSON bien formé, puis noms de champs, puis valeurs.
5
Règles métier
Sender ID, template, crédit, limite de débit.
Authentification et autorisation
401 signifie “vous ne vous êtes pas identifié” ; 403 signifie “vous l’avez fait, et cela n’a pas
été accepté.” La distinction vaut la peine d’être câblée dans votre alerting : un 401 soudain
est habituellement un déploiement qui a perdu sa variable d’environnement, tandis qu’un 403
soudain est habituellement une rotation de mot de passe ou une IP qui a bougé.
Négociation de contenu
Omettre
Accept entièrement est bien. Envoyer Accept: text/plain ne l’est pas, et c’est la
seule erreur qu’une barre d’adresse de navigateur produira de manière fiable.
Parsing
Règles métier
Lesquelles réessayer ?
Voir aussi
Vue d'ensemble de l'API REST
L’enveloppe, l’authentification et la règle sur les noms de champs.
Envoyer un message
Chaque champ, avec sa valeur par défaut et son refus.