Site icon EfmSoft

Что означает HTTP-статус 425 (Слишком рано)?

 
Предыдущий Следующий
HTTP_STATUS_FAILED_DEPENDENCY HTTP_STATUS_UPGRADE_REQUIRED

HTTP_STATUS_TOO_EARLY

Что означает HTTP 425 (HTTP_STATUS_TOO_EARLY)

HTTP_STATUS_TOO_EARLY соответствует ответу HTTP 425: сервер не готов рисковать выполнением запроса, который мог быть повторён как TLS early data.

Клиенту следует повторить запрос после завершения handshake без 0-RTT, особенно для неидемпотентной операции.

425 защищает от replay запроса, полученного слишком рано, прежде всего при TLS 0-RTT. Для небезопасной операции повтор выполняйте после полноценного handshake и только когда сервер разрешает это. Не отключайте replay-защиту, чтобы скрыть ошибку ранних данных.

HTTP 425 связан с TLS early data и риском replay. Клиент может повторить запрос после полного завершения handshake, чтобы операция больше не отправлялась как ранние данные. Особенно важно это для неидемпотентных действий: повтор раннего POST способен выполнить изменение дважды. Сервер использует 425 именно чтобы потребовать более безопасную передачу запроса после установления защищённого соединения.

Ссылки


Нужно найти другой код? Найти другой код состояния или ошибки.

Exit mobile version