Вступить в клуб →
лёгкаявопросТестирование REST API

Просроченный токен: сервис отвечает 403 вместо 401

В Postman вы обращаетесь к эндпоинту профиля, подставив токен, срок жизни которого истёк вчера.

Сервис отвечает кодом 403 и телом { "message": "token expired" }.

Что вы напишете в баг-репорте?

  • Ожидается 401: запрос не аутентифицирован, клиенту нужно обновить токен
  • Ожидается 400: клиент прислал некорректное значение в заголовке авторизации
  • Ответ корректен: доступ закрыт, а разница между кодами 401 и 403 условная
  • Ожидается 200 с пустым телом, чтобы не раскрывать факт истечения сессии

🔒 Проверка ответа — для участников клуба

  • Проверка ответа
  • Подсказка, если застряли
  • Разбор с объяснением, почему так
  • Прогресс по всем задачам и виртуальные собеседования
Зарегистрироваться →

Регистрация занимает минуту

Другие задачи раздела