解决 RESTful API 中的 401 Unauthorized 错误

面试官:小伙子,你的代码为什么这么丝滑?

RESTful API 是现代 Web 应用中非常重要的组件之一,它使用 HTTP 协议来完成客户端和服务器之间的交互。在使用 RESTful API 时,经常会遇到 401 Unauthorized 错误。本文将介绍 RESTful API 中 401 Unauthorized 错误的原因和解决方法,并提供示例代码。

401 Unauthorized 错误的原因

401 Unauthorized 错误表示客户端尝试访问需要身份验证的资源或操作时出现了身份验证失败的情况。这可能是因为客户端没有提供有效的身份验证令牌或者提供的令牌已经过期或被撤销。

在 RESTful API 中,常用的身份验证机制包括基本认证、摘要认证、BASIC-JWT 认证、TOKEN 认证等。其中,TOKEN 认证是最常用的方式。

解决 401 Unauthorized 错误的方法

1. 检查请求头中的令牌是否正确

在 RESTful API 中,客户端通过请求头(Headers)中的 Authorization 字段来传递身份验证令牌。请求头的格式通常是:

-------------- ------ -------

其中, 表示身份验证令牌。

如果客户端提供的令牌无效,服务端将返回 401 错误。因此,当出现 401 Unauthorized 错误时,首先需要检查请求头中的令牌是否正确,如果不正确,则需要将令牌调整为正确的格式并重新发送请求。

2. 检查令牌是否已经过期

令牌通常会在一定时间后过期。在客户端获取到令牌后,需要将令牌保存在本地。每次发送请求时,需要检查令牌是否过期。

如果令牌已经过期,客户端需要重新获取令牌并将新令牌保存在本地。这可以使用认证服务器提供的 API 来完成。例如,在 JavaScript 中,可以使用 Axios 框架发送 POST 请求,获取新的令牌:

----------------------- -
  --------- -------
  --------- -----
---------------- -- -
  ----- -------- - --------------------
  -- ---------
--

3. 检查服务端是否正确配置 CORS

如果服务端没有正确配置 CORS(跨域资源共享),客户端可能会因为无法访问响应的资源而收到 401 Unauthorized 错误。

CORS 是一种 HTTP 头部机制,它允许 Web 应用服务器给 Web 浏览器添加访问权限控制。CORS 通常使用以下 HTTP 头部:

---------------------------- -
----------------------------- ---- ---- ----- ------
----------------------------- -------------

其中,Access-Control-Allow-Origin 表示哪些源可以访问资源。在测试阶段可以将其设置为 *。但是在实际部署中,应该将其设置为客户端的域名。

Access-Control-Allow-Methods 表示服务端允许通过的 HTTP 方法,例如 GET、PUT、POST、DELETE 等。如果不设置该头部,浏览器将默认禁止客户端使用 PUT 或 DELETE 方法。

Access-Control-Allow-Headers 表示客户端可以使用的自定义头部(例如 Authorization)。如果客户端需要在请求头中添加自定义头部,服务端需要在此处将其添加至白名单。

4. 检查服务端响应是否正确

服务端在发送响应时,会返回一个状态码和一个 JSON 响应体。如果服务端返回的 JSON 格式有误或者没有携带必要的字段,客户端可能会因为无法解析响应体而收到 401 Unauthorized 错误。

因此,在出现 401 Unauthorized 错误时,我们需要首先检查服务端响应的 JSON 格式是否正确,并确认是否返回了必要的字段。以下是服务端正确的 JSON 响应格式:

-
  --------- ----------
  ------- --
-

其中,status 表示响应的状态(可以是 success 或者 error),data 表示响应的内容。如果响应状态是 error,则通常还会包含一个 message 字段,表示错误信息。例如:

-
  --------- --------
  ---------- --------------- -------
-

示例代码

以下是一个基于 Axios 实现的 RESTful API 客户端示例代码,可以用来解决 401 Unauthorized 错误:

------ ----- ---- --------

----- --- - --------------
  -------- ---------------------------
  -------- ----
---

----- ------------ - -- -- -
  ------ ----------------------------------
--

----------------------------------- -- -
  ----- --------- - ---------------
  -- ----------- -
    ---------------------------- - ------- --------------
  -
  ------ -------
---

-------------------------------------- -- -
  ------ --------------
-- ----- -- -
  -- ---------------------- --- ---- -
    -- -- --- ------------ --
    ----- --------------- - -------------
    ------ ----------------------- -
      --------- -------
      --------- -----
    ---------------- -- -
      ----- ------------ - --------------------
      --------------------------------- --------------
      ------------------------------------- - ------- -----------------
      ------ -----------------------
    ---
  -
  ------ ----------------------
---

------ ------- ----

此代码示例实现了以下功能:

  1. 每次请求时,向请求头添加 Authorization 字段并传递令牌。
  2. 拦截 401 Unauthorized 错误,并请求新的令牌。
  3. 将新令牌保存在本地并重新发送原始请求。
  4. 重复步骤 1。

总结

在使用 RESTful API 时,出现 401 Unauthorized 错误是非常常见的情况。本文介绍了出现此错误的原因和解决方法,并提供了示例代码。通过理解并掌握这些方法,我们可以更好地使用 RESTful API 并更好地处理错误。

来源:JavaScript中文网 ,转载请联系管理员! 本文地址:https://www.javascriptcn.com/post/653381c47d4982a6eb70f35b


猜你喜欢

  • 如何在 Express.js 中使用 JWT 进行身份验证?

    随着互联网及移动互联网的快速发展,越来越多的应用程序需要进行用户身份验证及管理。为了满足这些需求,使用 JSON Web Token(JWT)进行用户身份验证已经成为技术领域的常见做法。

    43 分钟前
  • 在 GraphQL 中处理复杂的对象关系

    在现代的 web 应用中,对象之间的关系变得越来越复杂。例如,一个出售商品的商店可能会有许多不同的商品,其中每个商品可能会有多个大小、颜色、类型等变体。在以前,为了处理这种情况,我们需要在后端编写各种...

    44 分钟前
  • 如何使用 Jest 测试 Node.js 应用?

    Jest 是一款由 Facebook 开发的开源 JavaScript 测试框架。它被广泛用于前端和 Node.js 应用程序的单元测试、集成测试和端到端测试。在本篇文章中,我们将学习如何使用 Jes...

    1 小时前
  • Android 开发中 Material Design 中 TabLayout 的使用技巧

    前言 随着移动互联网的快速发展,在 Android 开发中,Material Design 成为了最流行的设计指南之一。TabLayout 是 Material Design 中一个重要的组件,具有良...

    1 小时前
  • PM2 与 NGINX:构建高性能的 Node.js 应用程序

    Node.js 是一个快速而又高效的 JavaScript 运行环境,正因为如此,它已经成为了构建 Web 应用、REST API 和实时应用的理想选择。但随着 Node.js 应用程序的愈加复杂,它...

    1 小时前
  • Headless CMS 中使用 Webhooks 实现自动构建

    随着静态网页生成器的流行,Headless CMS 越来越受到开发者们的重视。Headless CMS 不仅提供了现代化的管理界面,还允许开发者通过 API 或 Webhooks 来获取内容。

    1 小时前
  • ES10 实战教程

    前言 ES10,也就是 ECMAScript 2019,是 JavaScript 的最新版本。自 2015 年发布了 ES6 以来,JavaScript 变得越来越流行,并且在近几年里,前端技术发展迅...

    1 小时前
  • Serverless 如何实现自动备份?

    在 Serverless 架构中,由于无需维护服务器,开发者可以更专注于实现业务逻辑。但是,我们还是需要解决一些重要问题,如数据备份、数据恢复和灾难恢复等。在本文中,我们将探讨如何使用 Serverl...

    1 小时前
  • Jest 测试 React 组件中使用 context 的方法探究

    在 React 应用中,我们可能需要在组件间共享一些数据或者函数,这时可以通过 Context 来实现。但是在测试使用 Context 的组件时,我们可能会遇到一些问题。

    1 小时前
  • SSE 如何设置头信息?

    简介 SSE(Server-Sent Events)是一种轻量级的实时推送技术,在前端开发中经常用于推送服务器实时消息,比如聊天、订阅等。SSE 可以通过 HTTP 协议进行传输,因此需要设置合适的头...

    1 小时前
  • 在 Docker 容器中使用 SSH

    随着前端应用程序的复杂性增加,开发环境的设置变得越来越麻烦。 Docker 是一个流行的容器化解决方案,它可以帮助我们在标准化的环境中进行开发。在这篇文章中,我们将学习如何在 Docker 容器中使用...

    1 小时前
  • CSS Grid 游戏(Grid Garden)学习笔记

    CSS Grid 游戏(Grid Garden)学习笔记 CSS Grid 是一个强大的布局工具,它可以让我们轻松地实现复杂的网页布局。但是,学习 CSS Grid 的过程可能会有些枯燥。

    1 小时前
  • React 中使用 setInterval 时的注意事项

    引言 在 React 中,我们很常见地使用 setInterval 来创建周期性的任务。在实际开发中,我们需要注意一些细节和陷阱,以确保周期性任务能够正确地运行。本文将会介绍 React 中使用 se...

    1 小时前
  • 如何在使用 CSS Reset 的情况下保持 flexbox 布局?

    什么是 CSS Reset? 在我们开始探讨在使用 CSS Reset 的情况下保持 flexbox 布局之前,我们需要先了解什么是 CSS Reset。CSS Reset 是一种用于归零不同浏览器之...

    1 小时前
  • 使用 Web Components 构建可重用的模态框组件

    Web Components 是 Web 技术的一种新型组成部分,可以让开发者创建封装的自定义元素。通过 Web Components,开发者可以更加轻松地构建可重用的 UI 组件。

    1 小时前
  • 如何优化 iOS 应用程序的性能

    作为一名前端开发人员,我们常常需要优化我们的应用程序的性能,以提供更好的用户体验。在 iOS 平台上,优化应用程序的性能尤为重要。本文将介绍一些优化 iOS 应用程序性能的技巧和策略,帮助开发人员提高...

    1 小时前
  • 响应式设计中的样式调整

    随着移动设备的普及,人们越来越多地使用手机和平板电脑浏览网站。因此,响应式设计已成为现代 Web 设计的必要趋势。在响应式设计中,我们需要针对不同的设备大小和屏幕分辨率,调整样式和布局以确保网站能够良...

    1 小时前
  • 在 Fastify 中处理文件上传

    Fastify 是一个快速、低开销和易于学习的 Web 框架,其性能排名领先。在开发过程中,我们经常需要处理文件上传。本文将介绍如何在 Fastify 中处理文件上传。

    1 小时前
  • ES11 中的 Object.fromEntries() - 一个实用工具

    ES11 中的 Object.fromEntries() - 一个实用工具 在 ES2019 中,一个新的 Object 静态方法 fromEntries() 加入了 JavaScript。

    1 小时前
  • 如何用良好的界面设计提升 App 无障碍性?

    随着技术的不断进步和社会的不断发展,越来越多的人开始重视无障碍性设计,这样有助于让更多的人都能够顺利、愉快地使用各种应用程序。尤其是在移动应用程序中,良好的界面设计不仅可以提高用户的使用体验,还可以提...

    1 小时前