401エラー(Unauthorized)とは
401エラーはHTTPステータスコードの一つで、リクエストしたリソースにアクセスするための認証が必要であることをクライアントに通知するものです。このエラーはクライアント側のエラーを示す4xx系統に分類され、正式には「401 Unauthorized」という名称で定義されています。
ウェブサーバーは保護されたページやAPIエンドポイントに対して、認証情報が提供されていない場合や提供された認証情報が無効である場合にこのステータスコードを返します。ユーザーは適切な認証情報を提供することでリソースへのアクセスが可能になり、一般的にはユーザー名とパスワード、APIキー、トークンなどが使用されるでしょう。
401エラーが発生する具体的な原因
認証情報が全く送信されていない場合、サーバーはリクエストを拒否して401エラーを返すことになります。例えば、ログインが必要なページに未ログイン状態でアクセスした場合、APIリクエストに必要なトークンを含めずに送信した場合が該当するでしょう。
| 原因 | 詳細 |
|---|---|
| 認証情報の未送信 | ヘッダーにトークンなし |
| 認証情報の期限切れ | セッションやトークンが失効 |
| 認証情報の誤り | パスワードやキーが間違い |
| 権限の不足 | 認証済みだが権限がない |
認証情報が正しくない場合も401エラーが発生し、パスワードの入力ミスやAPIキーの間違いが原因となります。また、セッションタイムアウトやトークンの有効期限切れによって、以前は有効だった認証情報が無効になることもあるでしょう。
ベーシック認証における401エラーのレスポンス例
ベーシック認証を使用している場合、サーバーは401エラーと共にWWW-Authenticateヘッダーを返します。このヘッダーには認証方式とレルムと呼ばれる保護領域の情報が含まれ、ブラウザはこの情報を元に認証ダイアログを表示するでしょう。
HTTP/1.1 401 Unauthorized
WWW-Authenticate: Basic realm="Access to the site"
Content-Type: text/html
Content-Length: 123
<html>
<head><title>401 Unauthorized</title></head>
<body>
<h1>認証が必要です</h1>
<p>このリソースにアクセスするには認証情報を提供してください。</p>
</body>
</html>
クライアントはAuthorizationヘッダーに認証情報を含めて、再度リクエストを送信します。ベーシック認証ではユーザー名とパスワードをコロンで連結し、Base64エンコードした文字列を送信する仕組みです。
※上記コンテンツの内容やソースコードはAIで確認・デバッグしておりますが、間違いやエラー、脆弱性などがある場合は、コメントよりご報告いただけますと幸いです。
ITやプログラミングに関するコラム
PythonをWebで実行する方法
共通テスト「情報Ⅰ」2年目で変わる、日本の教育と学び方
gitでブランチ(branch)を切り替える方法
git cloneでブランチを指定する方法
64GBのメモリが必要な人・不要な人の特徴
PCを再起動するコマンド一覧
CapsLock以外で大文字になる原因【Windows編】
パソコンで大文字になるのを解除する方法
面白いAIの活用事例を業界別に紹介
Gitでcommit(コミット)を取り消す方法
ITやプログラミングに関するニュース
サイボウズがkintone AIを正式提供、β版から約1年を経てクレジット制を導入
ロゼッタのラクヤクAIがCSRドラフト作成期間を90%以上短縮、従来4週間を約2日に
AI CROSSが不動産業界向け生成AI伴走支援を開始、アスコットの業務AI実装を実践サポート
日本情報クリエイトが「オーナー提案AIロボⅡ」売買査定を刷新、月1万円からW査定が回数無制限に
Wur株式会社がAI新規事業診断サービス「MVP事業診断レポート」をリリース、12の質問で事業構想を約10分で分析
バトンズがM&A専門家向け「AI概要書」β版を提供開始、企業概要書のドラフトを最速3分で自動生成
SCSKが観光DXサービス「Connexia」を開発、首里城公園でNFT活用の周遊促進が始動
Verdent AI発表、エンジニア不要でソフトウェアを構築する「AIエンジニアリングチーム」が登場
ゼネラルBREXAテクノロジーが外食・小売向けAIサービス「aimana」を開発、店長の意思決定をデータで支援
田中組がKencopa工程AIエージェント製品版を先行利用開始、建設現場の工程管理属人化を解消へ
