แอปพลิเคชันที่ฉันกำลังดำเนินการอยู่ในขณะนี้มีค่าระยะหมดเวลาของเซสชัน หากผู้ใช้ไม่ได้โต้ตอบนานกว่าค่านี้หน้าถัดไปที่พยายามโหลดผู้ใช้จะได้รับแจ้งให้เข้าสู่ระบบ
คำขอทั้งหมดจะถูกกำหนดเส้นทางผ่านกลไกนี้ซึ่งรวมถึงการโทร AJAX เดิมทีเรากำลังส่งส่วนหัว 200 พร้อมกับหน้าเข้าสู่ระบบซึ่งทำให้เกิดปัญหาบางอย่างกับ AJAX เนื่องจากมีการเรียกใช้โค้ดหากมีการส่งการตอบกลับ 200 ครั้งและข้อมูลส่วนใหญ่ที่ส่งกลับจากการเรียก RPC เหล่านี้คือ JSON หรือ JavaScript ดิบที่ได้รับการประเมิน (อย่า ถาม: |).
ฉันแนะนำว่า 401 ดีกว่าเนื่องจากตัวแยกวิเคราะห์ JSON ของเราจะไม่พยายามใช้หน้าล็อกอิน HTML .. :)
อย่างไรก็ตามเมื่ออ่านสเป็คฉันสังเกตว่าWWW-Authenticate
ต้องส่งฟิลด์ด้วย
ค่าที่ดีสำหรับสนามนี้คืออะไร? จะApplication Login
พอเพียง?