Что означает HTTP-статус 440 (Login Timeout)?

 
Предыдущий Следующий
HTTP_STATUS_HEADER_FIELDS_TOO_LARGE HTTP_STATUS_BO_RESPONSE

HTTP_STATUS_LOGIN_TIMEOUT

Что означает HTTP 440 (HTTP_STATUS_LOGIN_TIMEOUT)

HTTP_STATUS_LOGIN_TIMEOUT соответствует ответу HTTP 440: IIS/Exchange используют нестандартный код для истёкшей login-сессии. Этот результат относится к ответам 4xx об условиях запроса или доступа. Перед повтором он клиент должен изменить запрос, авторизацию либо выполнить указанное условие.

Повторная аутентификация может потребоваться после проверки cookie, времени жизни сессии и балансировки. Для разбора именно этот результат учитывайте метод, URI, представление, посредника-источника и связанные поля IANA.

Что проверить

  • Для ошибки «IIS/Exchange используют нестандартный код для истёкшей login-сессии» сохраните точный запрос и ответ без секретов до изменения параметров или повторной отправки.
  • При этом результате исправьте конкретное условие — формат, доступ, precondition, token или rate limвместо слепого retry.
  • При этом результате не передавайте credentials другому origin или proxy только потому, что ответ 440 связан с доступом или аутентификацией.

В телеметрии для него сохраните HTTP 440, method, authority, шаблон маршрута, latency, upstream и значимые заголовки кэширования или повтора; секреты и полный URL с чувствительными параметрами записывать не следует.

Уточняющий диагностический признак

440 — продуктовый статус IIS/Exchange, связанный с истёкшим login-сеансом. Проверяйте auth/session cookie, время жизни формы входа и clock skew, а не общие HTTP timeout. После повторной аутентификации должен создаваться новый сеанс; бесконечный 440 обычно указывает на проблему сохранения cookie или affinity.

Ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.