201 created
// 对于已经存在的资源不应该使用POST请求
403 服务器已经理解,但是拒接执行 Forbidden
- 服务端的response的status设置为401
- 将header添加WWW-Authenticate: Basic realm = "login"
如此能唤起浏览器的用户密码登录窗口
- 客户端上次的request中header添加
Authorization: Basic <base64(user:pass)>
再次发起请求
- response 的header添加
Set-Cookie: <cookie-name>=<cookie-value>
成功为200, 失败为403
- request的header添加
Cookie: name=value; name2=value2; name3=value3