Что означает HTTP-статус 425 (Too Early)?

 
Предыдущий Следующий
HTTP_STATUS_FAILED_DEPENDENCY HTTP_STATUS_UPGRADE_REQUIRED

HTTP_STATUS_TOO_EARLY

Что означает HTTP 425 (HTTP_STATUS_TOO_EARLY)

HTTP_STATUS_TOO_EARLY соответствует ответу HTTP 425: сервер не готов рисковать выполнением запроса, который мог быть повторён как TLS early data. Этот результат относится к ответам 4xx об условиях запроса или доступа. Перед повтором он клиент должен изменить запрос, авторизацию либо выполнить указанное условие.

Клиенту следует повторить запрос после завершения handshake без 0-RTT, особенно для неидемпотентной операции. Для разбора именно этот результат учитывайте метод, URI, представление, посредника-источника и связанные поля TLS и RFC.

Что проверить

  • Для ошибки «сервер не готов рисковать выполнением запроса, который мог быть повторён как TLS early data» сохраните точный запрос и ответ без секретов до изменения параметров или повторной отправки.
  • При этом результате исправьте конкретное условие — формат, доступ, precondition, token или rate limвместо слепого retry.
  • При этом результате не передавайте credentials другому origin или proxy только потому, что ответ 425 связан с доступом или аутентификацией.

В телеметрии для него сохраните HTTP 425, method, authority, шаблон маршрута, latency, upstream и значимые заголовки кэширования или повтора; секреты и полный URL с чувствительными параметрами записывать не следует.

Уточняющий диагностический признак

425 защищает от replay запроса, полученного слишком рано, прежде всего при TLS 0-RTT. Для небезопасной операции повтор выполняйте после полноценного handshake и только когда сервер разрешает это. Не отключайте replay-защиту, чтобы скрыть ошибку ранних данных.

Ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.