API状态和错误码
qiyuwang 2024-11-26 08:01 10 浏览 0 评论
状态代码和错误代码是指响应头中的代码号,用于指示响应的常规分类,例如,请求是否成功(200),是否导致服务器错误(500),是否存在授权问题(403),等等。标准状态代码通常不需要太多文档,但是特定于您的API的自定义状态和错误代码则需要。错误代码特别有助于解决不良请求。
目录
- curl标头中的状态码示例
- 列出HTTP响应和错误码的位置
- 在哪里获取状态和错误码
- 如何列出状态码
- 状态/错误代码可以帮助进行故障排除
- 状态和错误码示例Context.ioTwitterMailchimpFlickr
- 具有状态和错误代码的活动
curl标头中的状态码示例
状态码未出现在响应正文中。它们显示在响应标题中,默认情况下您可能看不到。还记得您在“curl调用方法”中提交了curl调用吗?要获取响应头,请在curl请求中添加--include或-i。如果您只想在响应中返回响应标头(而不要返回其他任何内容),请大写-I,如下所示:
curl -I -X GET "https://api.openweathermap.org/data/2.5/weather?zip=95050&appid=fd4698c940c6d1da602a70ac34f0b147&units=imperial"
响应头如下所示:
HTTP/1.1 200 OKServer: openrestyDate: Thu, 06 Dec 2018 22:58:41 GMTContent-Type: application/json; charset=utf-8Content-Length: 446Connection: keep-aliveX-Cache-Key: /data/2.5/weather?units=imperial&zip=95050Access-Control-Allow-Origin: *Access-Control-Allow-Credentials: trueAccess-Control-Allow-Methods: GET, POST
第一行HTTP / 1.1 200 OK告诉我们请求的状态(200)。大多数REST API都遵循响应头的标准协议。例如,200不仅仅是OpenWeatherMap API开发人员确定的任意代码。200是用于成功HTTP请求的通用代码。(如果您更改方法,则会获得其他状态代码。)
有了GET请求,很容易判断请求是否成功,因为您会获得预期的响应。但是,假设您要进行POST,PUT或DELETE调用,那么您将在其中更改资源中包含的数据。您如何知道API是否成功处理并接收了请求?响应标头中的HTTP响应代码将指示操作是否成功。HTTP状态代码只是较长消息的缩写。
状态码通常不提供信息,编写得很差,并且很少或没有向用户传达有用的信息来克服该错误。最终,状态码应帮助用户从错误中恢复。
您可以在此处查看常见的REST API状态代码列表,并在此处查看HTTP状态代码的常规列表。尽管最好包含一些标准状态代码,但是不需要全面记录所有标准状态代码,尤其是在您的API很少触发的情况下。
列出HTTP响应和错误码的位置
大多数API应该有一个通用页面,其中列出了整个API的响应和错误代码。一个单独的页面列出了状态代码(而不是在每个端点中包括这些状态代码),使您可以更详细地扩展每个代码,而不会占用其他文档。它还减少了冗余和信息过载感。
另一方面,如果某些端点比其他端点更容易触发某些状态和错误代码,则在相同的API参考页面上突出显示这些状态和错误代码是有意义的。一种策略可能是引起注意特定端点的任何特别相关的状态或错误代码,然后链接到集中的“响应和状态代码”页面以获取完整信息。
在哪里获取状态和错误代码
在记录API时,状态代码和错误代码可能并不明显。您可能需要向开发人员索要API独有的所有状态和错误代码的列表。有时,开发人员会直接在编程代码中对这些状态和错误代码进行硬编码,而没有简单的方法来向您提供完整的列表(这也使本地化成为问题)。结果,您可能需要尝试一下以找出所有代码。
具体来说,您可能需要尝试破坏API才能查看所有潜在的错误代码。例如,如果您超出了特定呼叫的速率限制,则API可能会返回特殊错误或状态代码。您尤其需要记录此自定义代码。API中的疑难解答部分可能会特别使用错误代码。
如何列出状态码
您可以在基本表或定义列表中列出状态和错误代码,如下所示:
状态/错误代码可以帮助进行故障排除
状态和错误代码在进行故障排除时特别有用。因此,您可以将这些错误代码视为故障排除部分的补充。几乎所有的文档集都可以从故障排除一节中受益。
在故障排除主题中,您记录了当用户走开快乐的道路并在黑暗的森林中迷路时发生的情况。状态代码就像照明不佳的步道标志一样,可以帮助用户回到正确的道路上。
有关疑难解答的一节可能列出与以下情况有关的错误消息:
- 使用了错误的API密钥
- 使用了无效的API密钥
- 参数不适合数据类型
- API引发异常
- 没有数据可返回的资源
- 已超出速率限制
- 参数超出了可接受的最大值和最小值范围
- 端点缺少必需的参数
尽可能在文档中记录错误的确切文本,以便在搜索时轻松显示该错误。
状态和错误代码示例
以下是API文档中的一些示例状态和错误代码页。
Context.io
Clearbit不仅记录了标准状态码,而且还描??述了其API返回的唯一参数。大多数开发人员可能会熟悉200、400和500的代码,因此这些代码不需要太多解释性的细节。但是,如果您的API具有唯一的代码,请确保充分描述它们。
借助Twitter的状态代码文档,他们不仅可以描述代码和状态,还可以提供有用的故障排除信息,从而可能有助于错误恢复。例如,对于500错误,作者不只是说状态是指服务中断,他们还解释说:“这通常是暂时的错误,例如在高负载情况下,或者端点暂时有问题。如果其他人遇到类似问题,请登录开发者论坛,或者稍后再试。”
这种有用的信息是技术作者应针对状态代码(至少对于那些指示问题的代码)的目标。
?
Mailchimp
Mailchimp提供了错误消息的可读且友好的描述。例如,对于403错误,Mailchimp不仅仅是写“ Forbidden”,还解释了为什么您可能会收到Forbidden代码的原因。使用Mailchimp,有几种类型的403错误。您的请求可能由于用户帐户被禁用或对错误的数据中心的请求而被禁止。对于“ WrongDataCenter”错误,Mailchimp指出“它通常与配置错误的库相关联”,并且它们链接到有关数据中心的更多信息。这是对用户有用的错误代码文档。
?
Flickr
使用Flickr,“响应代码”部分嵌入在每个API参考主题中。因此,描述简短。在每个主题中嵌入响应代码会使错误代码更明显,但在某些方面却没有太大帮助。因为它嵌入在每个API主题中,所以有关错误代码的描述必须简短,否则内容将使端点请求信息不堪重负。
相比之下,列出错误代码的独立页面使您可以在不排挤其他文档的情况下更详细地扩展每个代码。独立页面还可以减少冗余并减少大量信息(只是重复的信息)的显示。
如果某些端点比其他端点更容易触发某些状态和错误代码,则在其相关的API参考页上突出显示这些状态和错误代码是有意义的。建议您注意端点页面上任何特别相关的状态或错误代码,然后链接到集中页面以获取完整信息。
具有状态和错误代码的活动
使用您确定的开源项目,确定状态和错误代码信息。回答以下问题:
- 项目是否描述状态和错误代码?状态和错误代码信息在文档上下文中位于何处?作为独立主题?在每个端点之下?别的地方?
- API是否具有任何唯一的状态和错误代码?
- 错误代码是否可以帮助用户从错误中恢复?
- 向其中一个端点发出请求。然后有意地更改参数,以使其无效。响应中返回什么状态码?是否记录了此状态码?
相关推荐
- PayPal严重漏洞可通过不安全的JAVA反序列化对象
-
在2015年12月,我在PayPal商业网站(manager.paypal.com)中发现了一个严重的漏洞,这个漏洞的存在,使得我可以通过不安全的JAVA反序列化对象,在PayPal的网站服务器上远程...
- 提醒:Apache Dubbo存在反序列化漏洞
-
背景:近日监测到ApacheDubbo存在反序列化漏洞(CVE-2019-17564),此漏洞可导致远程代码执行。ApacheDubbo是一款应用广泛的高性能轻量级的JavaRPC分布式服务框架...
- 【预警通报】关于WebLogicT3存在反序列化高危漏洞的预警通报
-
近日,我中心技术支撑单位监测到WebLogicT3存在反序列化0day高危漏洞,攻击者可利用T3协议进行反序列化漏洞实现远程代码执行。...
- Apache dubbo 反序列化漏洞(CVE-2023-23638)分析及利用探索
-
在对Apachedubbo的CVE-2023-23638漏洞分析的过程中,通过对师傅们对这个漏洞的学习和整理,再结合了一些新学的技巧运用,从而把这个漏洞的利用向前推了一步。整个过程中的研究思路以及...
- 案例|WebLogic反序列化漏洞攻击分析
-
目前网络攻击种类越来越多,黑客的攻击手段也变得层出不穷,常规的防护手段通常是对特征进行识别,一旦黑客进行绕过等操作,安全设备很难发现及防御。通过科来网络回溯分析系统可以全景还原各类异常网络行为,记录所...
- 【预警通报】关于ApacheOFBizRMI反序列化远程代码 执行高危漏洞的预警通报
-
近日,我中心技术支撑单位监测发现ApacheOFBiz官方发布安全更新,修复了一处远程代码执行漏洞。成功利用该漏洞的攻击者可造成任意代码执行,控制服务器。该漏洞编号:CVE-2021-26295,安...
- 关于OracleWebLogic wls9-async组件存在反序列化远程命令执行高危漏洞的预警通报
-
近日,国家信息安全漏洞共享平台(CNVD)公布了OracleWebLogicwls9-async反序列化远程命令执行漏洞。攻击者利用该漏洞,可在未授权的情况下远程执行命令。该漏洞安全级别为“高危”。现...
- Rust语言从入门到精通系列 - Serde序列化/反序列化模块入门指北
-
Serde是一个用于序列化和反序列化Rust数据结构的库。它支持JSON、BSON、YAML等多种格式,并且可以自定义序列化和反序列化方式。Serde的特点是代码简洁、易于使用、性能高效。...
- Java反序列化漏洞详解(java反序列化漏洞利用)
-
Java反序列化漏洞从爆出到现在快2个月了,已有白帽子实现了jenkins,weblogic,jboss等的代码执行利用工具。本文对于Java反序列化的漏洞简述后,并对于Java反序列化的Poc进行详...
- 关于Oracle WebLogic Server存在反序列化远程代码执行漏洞的安全公告
-
安全公告编号:CNTA-2018-00222018年7月18日,国家信息安全漏洞共享平台(CNVD)收录了OracleWebLogicServer反序列化远程代码执行漏洞(CNVD-2018-13...
- CVE-2020-9484 Apache Tomcat反序列化漏洞浅析
-
本文是i春秋论坛作家「Ybwh」表哥原创的一篇技术文章,浅析CVE-2020-9484ApacheTomcat反序列化漏洞。01漏洞概述这次是因为错误配置和org.apache.catalina....
- 告别脚本小子系列丨JAVA安全(8)——反序列化利用链(下)
-
0x01前言...
- 关于WebLogic反序列化高危漏洞的紧急预警通报
-
近日,WebLogic官方发布WebLogic反序列化漏洞的紧急预警通告,利用该漏洞可造成远程代码执行并直接控制Weblogic服务器,危害极大。该漏洞编号为:CVE-2019-2890,安全级别为“...
- 高危!Fastjson反序列化漏洞风险通告
-
漏洞描述...
- 学习Vulhub的Java RMI Registry 反序列化漏洞
-
这个实验,我们先通过dnslog演示命令执行,然后通过反弹shell获得root权限。JavaRemoteMethodInvocation用于在Java中进行远程调用。RMI存在远程bind的...
你 发表评论:
欢迎- 一周热门
- 最近发表
-
- PayPal严重漏洞可通过不安全的JAVA反序列化对象
- 提醒:Apache Dubbo存在反序列化漏洞
- 【预警通报】关于WebLogicT3存在反序列化高危漏洞的预警通报
- Apache dubbo 反序列化漏洞(CVE-2023-23638)分析及利用探索
- 案例|WebLogic反序列化漏洞攻击分析
- 【预警通报】关于ApacheOFBizRMI反序列化远程代码 执行高危漏洞的预警通报
- 关于OracleWebLogic wls9-async组件存在反序列化远程命令执行高危漏洞的预警通报
- Rust语言从入门到精通系列 - Serde序列化/反序列化模块入门指北
- Java反序列化漏洞详解(java反序列化漏洞利用)
- 关于Oracle WebLogic Server存在反序列化远程代码执行漏洞的安全公告
- 标签列表
-
- navicat无法连接mysql服务器 (65)
- 下横线怎么打 (71)
- flash插件怎么安装 (60)
- lol体验服怎么进 (66)
- ae插件怎么安装 (62)
- yum卸载 (75)
- .key文件 (63)
- cad一打开就致命错误是怎么回事 (61)
- rpm文件怎么安装 (66)
- linux取消挂载 (81)
- ie代理配置错误 (61)
- ajax error (67)
- centos7 重启网络 (67)
- centos6下载 (58)
- mysql 外网访问权限 (69)
- centos查看内核版本 (61)
- ps错误16 (66)
- nodejs读取json文件 (64)
- centos7 1810 (59)
- 加载com加载项时运行错误 (67)
- php打乱数组顺序 (68)
- cad安装失败怎么解决 (58)
- 因文件头错误而不能打开怎么解决 (68)
- js判断字符串为空 (62)
- centos查看端口 (64)