Bonne réponse
- CUne authentification est requise ou les identifiants sont invalides
Explication
Une réponse 401 signifie que la requête ne dispose pas d'informations d'authentification valides. Le token peut être manquant, expiré ou invalide.
GET /api/v1/interfaces Headers: Accept: application/json Response: HTTP/1.1 401 Unauthorized
Un appel d'API renvoie le code d'état HTTP 401. Qu'est-ce que cela signifie généralement ?
Choisissez la meilleure réponse.
Bonne réponse
Une réponse 401 signifie que la requête ne dispose pas d'informations d'authentification valides. Le token peut être manquant, expiré ou invalide.
La ressource a été déplacée définitivement
HTTP 301 Moved Permanently est un code d'état de redirection qui indique au client que la ressource demandée se trouve désormais à une autre URL, et d'utiliser le nouvel en-tête Location pour toutes les requêtes futures. Il s'agit d'un mécanisme de redirection d'URL qui n'a aucun rapport avec l'authentification ou les identifiants. Une réponse 401, en revanche, ne redirige pas ; elle indique directement que le client doit fournir des informations d'authentification valides pour la même ressource.
La requête a réussi mais aucun contenu n'a été renvoyé
Une réponse 204 No Content est ce qui indique réellement une requête réussie avec un corps de réponse vide, tandis que 401 est un code d'état d'erreur indiquant qu'une authentification est requise ou a échoué. Avec 204, le serveur a traité la requête avec succès et n'envoie intentionnellement aucun contenu dans la charge utile (payload), mais avec 401, la requête n'a pas du tout été traitée car l'identité du client n'a pas pu être vérifiée. Ainsi, confondre 401 avec 204 fausserait l'interprétation du succès ou de l'échec de l'appel d'API.
Une authentification est requise ou les identifiants sont invalides
HTTP 401 Unauthorized est spécifiquement le code d'état qui signale un échec d'authentification : soit aucun identifiant n'a été fourni dans la requête, soit les identifiants fournis (par ex., clé API, token, nom d'utilisateur/mot de passe) étaient invalides ou expirés. Le serveur envoie un 401 pour forcer le client à se réauthentifier avec des identifiants valides avant de pouvoir accéder à la ressource d'API demandée. Ce n'est pas une erreur de refus de permission comme 403, mais strictement une erreur d'authentification.
Le serveur ne peut pas analyser le JSON
Les erreurs d'analyse JSON ne sont représentées par aucun code d'état unique, mais un corps de requête malformé produit généralement une erreur 400 Bad Request, et non 401. L'état 401 est réservé exclusivement aux problèmes d'authentification, ce qui signifie que le serveur exige des identifiants valides et n'a aucun rapport avec la syntaxe JSON ou la validation du content-type. Si le serveur ne peut pas analyser le JSON, il rejetterait probablement la requête avec une erreur de la famille 400 avant de vérifier l'authentification, de sorte que 401 n'est pas l'association correcte.
Les codes d'état HTTP sont des réponses standardisées provenant des serveurs web pour indiquer le résultat de la requête d'un client. Le code d'état 401 Unauthorized indique spécifiquement que le client doit s'authentifier pour obtenir la réponse demandée. Cela signifie que le serveur a bien reçu la requête mais refuse de l'autoriser en l'absence d'identifiants valides. Dans les contextes de mise en réseau et d'automatisation Cisco, les APIs exigent souvent des tokens d'authentification ou des identifiants pour accéder aux données des équipements ou aux endpoints de configuration de manière sécurisée. Lorsqu'un équipement Cisco ou un système de gestion de réseau renvoie un état 401, cela signifie que les identifiants d'authentification sont manquants, expirés ou invalides. Le client doit fournir une authentification valide, telle qu'un nom d'utilisateur/mot de passe ou un token, pour continuer. Cela diffère d'autres codes HTTP tels que 403 Forbidden, qui indique que les identifiants sont valides mais que l'accès est refusé, ou 400 Bad Request, qui signale une syntaxe malformée. Comprendre cette distinction aide à résoudre les problèmes d'accès aux APIs lors des tâches d'automatisation ou de programmabilité réseau. Un piège classique d'examen consiste à confondre 401 Unauthorized avec d'autres codes d'état HTTP comme 403 Forbidden ou 400 Bad Request. Les candidats peuvent penser à tort que 401 signifie que le serveur ne peut pas analyser la requête ou que la ressource a été déplacée. En pratique, une réponse 401 est toujours liée à un échec d'authentification, et non à une relocalisation de ressource ou à des erreurs d'analyse. Reconnaître cela permet d'éviter de faire un mauvais diagnostic lors d'échecs d'appels d'API lors de l'automatisation de la gestion d'équipements Cisco ou de l'intégration de solutions de programmabilité réseau.
À propos de ces questions d'entraînement
Cette question fait partie des questions d'entraînement 200-301 originales de Courseiva, rédigées pour apprendre et jamais copiées d'examens réels ou de dumps.
Traduite de l'original anglais avec l'IA et vérifiée pour le sens. Les codes d'examen, les commandes et les noms de produits sont conservés tels qu'ils apparaissent à l'examen.