legacy-knowledge-base
公開されました Sep. 10, 2025

ヘッドレスAPIがトークン失効後に401を返さない

written-by

Madeleine Clay

How To articles are not official guidelines or officially supported documentation. They are community-contributed content and may not always reflect the latest updates to Liferay DXP. We welcome your feedback to improve How To articles!

While we make every effort to ensure this Knowledge Base is accurate, it may not always reflect the most recent updates or official guidelines.We appreciate your understanding and encourage you to reach out with any feedback or concerns.

legacy-article

learn-legacy-article-disclaimer-text

問題

  • OAuthトークンの有効期限が切れた後にヘッドレスAPIを呼び出すと、401のステータスコードで返ってくることを期待しています。
  • しかし、LiferayはOAuthトークン失効後、他のステータスコードを返します。 例えば、OAuthトークンの有効期限が切れた後にコレクションを取得するためにGETリクエストを行うと、成功コード200で空のコレクションが返されます。

Environment

  • DXP 7.4

解決策

  • 401ステータスコードを返さないのは、リソースの発見を防ぐための意図的な措置です。
  • 例えば、認可されていないGETリクエストに対して200の成功コードで空のコレクションを返すと、第三者が認可の欠如とコレクションが空であることを区別することができなくなる。

追加情報

  • OAuthトークン失効後のAPIリクエストに対して、サーバーが401ステータスコードで応答できるようにする機能を現在検討中です。 この機能の進捗状況を確認したり、視認性を高めるために投票することができます。 LPS-159598.
did-this-article-resolve-your-issue

legacy-knowledge-base