← 회차 전체 문제편집복원내용 검수 완료2019년 정보보안기사 13회 필기 · 어플리케이션 보안 · 60번
REST API가 다음과 같이 응답했다. HTTP 상태 코드와 의미의 연결 중 옳지 않은 것은?
- 1
400 Bad Request — 요청 구문이나 형식이 잘못되어 서버가 처리할 수 없다.
오답 이유400은 요청 자체의 구문·형식·프레이밍이 잘못된 경우에 사용하는 클라이언트 오류다. 인증이나 권한 판정 이전에도 발생할 수 있다. - 2
401 Unauthorized — 인증은 끝났지만 해당 자원에 대한 권한이 없음을 뜻한다.
정답 근거401은 유효한 인증 자격 증명이 없거나 인증이 필요한 상태다. 인증은 되었지만 권한이 부족한 상황을 401로 설명한 이 보기가 틀렸다. - 3
403 Forbidden — 서버가 요청을 이해했지만 요청 수행을 거부한다.
오답 이유403은 서버가 요청을 이해했으나 권한 정책 등의 이유로 수행을 거부하는 상태다. 자격 증명을 다시 보내도 해결되지 않을 수 있다. - 4
404 Not Found — 요청 대상 자원을 찾지 못했거나 존재 공개를 원하지 않을 수 있다.
오답 이유404는 대상 자원을 찾지 못했음을 나타낸다. 서버는 자원의 존재를 숨기기 위해 403 대신 404를 사용할 수도 있다.
정답·상세해설정답 2번
RFC 9110에서 401은 인증 자격 증명이 없거나 유효하지 않아 인증이 필요한 상태이고, 403은 요청을 이해했지만 수행을 거부하는 상태다. 따라서 ‘인증 완료 후 권한 부족’을 401의 뜻으로 단정한 ②가 옳지 않다.
콘텐츠 기록콘텐츠 정보
- 자료 유형
- 편집복원
- 검수 상태
- 내용 검수 완료
- 최종 검수
- 2026-08-21