Commentaires et Suggestions

samedi 4 juillet 2020, 22:46  #1
[A SUIVRE] L’API ne renvoit pas le bon code d’erreur
Cyxo
  • 2 posts

Bonjour,

Lorsque l’on est authentifié avec un compte non-premium sur l’API et qu’on tente de regarder les informations sur un challenge premium (par exemple : https://api.www.root-me.org/challenges/2260), le code HTTP de retour est le 401 (Unauthorized - càd non-authentifié). Le code de retour plus adapté serait le 403 (Forbidden), sinon il est impossible de savoir si le problème vient de l’authentification ou de la restriction d’accès pour ce challenge.

PS : Dans cet exemple précis, je ne vois pas pourquoi ce challenge n’est pas accessible sur l’API pour les comptes non-premium, sachant qu’on peut obtenir les mêmes informations en allant sur https://www.root-me.org/fr/Challenges/App-Script/Powershell-SecureString

samedi 4 juillet 2020, 23:20  #2
[A SUIVRE] L’API ne renvoit pas le bon code d’erreur
Ech0
  • 328 posts

Bonsoir,

Je note pour le code de retour et la restriction de l’API par rapport aux challenges premium.
Par contre ce n’est pas un bug, l’API fonctionne comme prévu, donc je déplace ce post dans la section Commentaires et Suggestions.

Ech0