Liebe Mitdenker,
liebe Wissende,
liebe Neugierige,ja!
Welchen HTTP-Status sollte man benutzen, wenn die Ressource zwar vorhanden ist, aber ohne Authentifizierung nicht zur Verfügung steht.
404 Not Found -> ist flasch, weil es sie ja gibt
Warum sollte es die Ressource geben, für einen der sich nicht authentifiziert hat und nicht autorisiert ist? Wenn Dein Konzept vorsehen würde, dass bestimmte Ressourcen nur authentifizierten Benutzern zur Verfügung stehen, wäre 404 absolut korrekt.
MFG