Proposition évolution écran de s écurité

Cédric Morin <[email protected]>
Newsgroups gmane.comp.web.spip.devel
Message-ID <[email protected]>
Hello,

je propose l'évolution suivante pour l'écran de sécurité, qui consiste à 
remplacer l'erreur 503 par une erreur 429


  /*
@@ -382,11 +383,11 @@
         and $load > _ECRAN_SECURITE_LOAD // eviter l'evaluation 
suivante si de toute facon le load est inferieur a la limite
         and rand(0, $load * $load) > _ECRAN_SECURITE_LOAD * 
_ECRAN_SECURITE_LOAD
  ) {
-       header("HTTP/1.0 503 Service Unavailable");
+       header("HTTP/1.0 429 Too Many Requests");
         header("Retry-After: 300");
         header("Expires: Wed, 11 Jan 1984 05:00:00 GMT");
         header("Cache-Control: no-cache, must-revalidate");
         header("Pragma: no-cache");
         header("Content-Type: text/html");
-       die("<html><title>Status 503: Site temporarily 
unavailable</title><body><h1>Status 503</h1><p>Site temporarily 
unavailable (load average $load)</p></body></html>");
+       die("<html><title>Status 429: Too Many 
Requests</title><body><h1>Status 429</h1><p>Too Many Requests (try again 
soon)</p></body></html>");
  }


Cette évolution a pour but de ne pas risquer de perturber le 
référencement des sites, et vise à corriger 2 points :

* l'erreur 503 est une erreur qui concerne le serveur, et qui suggère 
implicitement que le site est indisponible pour tous les utilisateurs 
alors que l'erreur 429 spécifie bien que le site est indisponible pour 
le seul utilisateur qui l'a demandé
https://webmasters.stackexchange.com/questions/65674/should-i-return-a-429-or-503-status-code-to-a-bot

* il semble que si on a trop de 503 et peu de 404 GoogleBot peut parfois 
inférer (à tort dans notre cas) que le serveur est mal configuré et 
renvoi des 503 en lieu et place des 404, et du coup recatégoriser les 
503 en 404, ce qui n'est pas bon du tout

L'évolution vers une erreur 429 aurait l'avantage de nous faire passer 
sur un code d'erreur beaucoup moins répandu dans la nature et qui n'a 
pas ce risque d'ambiguité.


Des avis, suggestions, compléments de reflexion ?


-- 
Cédric
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.