Пользователь с действующим токеном пытается открыть чужой заказ
Покупатель вошёл в систему, его токен действителен. Он запрашивает GET /orders/901 — заказ другого покупателя. Какой код ответа корректен, если существование заказа скрывать не требуется?
- 403 Forbidden — личность известна, но прав на ресурс нет
- 401 Unauthorized — у пользователя нет доступа к ресурсу
- 400 Bad Request — клиент прислал недопустимый id
- 409 Conflict — заказ принадлежит другому пользователю
