Что это значит
Сервер отказывается обрабатывать запрос, отправленный как ранние данные TLS 1.3 (0-RTT), потому что его могут воспроизвести повторно.
Типичные причины
- Неидемпотентный запрос отправлен как ранние данные 0-RTT
- Защита CDN от атак повторного воспроизведения
Как исправить
Если вы клиент или посетитель
Повторите после завершения TLS-рукопожатия; браузеры делают это автоматически.
Если вы владелец сайта или API
Отклоняйте ранние данные для неидемпотентных запросов или отключите 0-RTT, если приложение не может их различить.
Пример ответа
HTTP/1.1
HTTP/1.1 425 Too Early
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 Спецификация
Частые вопросы
› Что такое 0-RTT?
Функция TLS 1.3, которая отправляет данные в первом же пакете, экономя один круг обмена, ценой возможного повторного воспроизведения.
› Нужно ли обрабатывать 425 в приложении?
Редко: браузеры повторяют автоматически. Это важно в основном для CDN и собственных клиентов.