Просроченный токен: сервис отвечает 403 вместо 401
В Postman вы обращаетесь к эндпоинту профиля, подставив токен, срок жизни которого истёк вчера.
Сервис отвечает кодом 403 и телом { "message": "token expired" }.
Что вы напишете в баг-репорте?
- Ожидается 401: запрос не аутентифицирован, клиенту нужно обновить токен
- Ожидается 400: клиент прислал некорректное значение в заголовке авторизации
- Ответ корректен: доступ закрыт, а разница между кодами 401 и 403 условная
- Ожидается 200 с пустым телом, чтобы не раскрывать факт истечения сессии
