DevToolPal
ไทย
4xx ข้อผิดพลาดฝั่งไคลเอนต์

425 Too Early

เร็วเกินไป

ความหมาย

เซิร์ฟเวอร์ปฏิเสธที่จะประมวลผลคำขอที่ส่งเป็น early data ของ TLS 1.3 (0-RTT) เพราะอาจถูกเล่นซ้ำ

สาเหตุที่พบบ่อย

  • คำขอที่ไม่ idempotent ถูกส่งเป็น early data แบบ 0-RTT
  • CDN ป้องกันการโจมตีแบบเล่นซ้ำ

วิธีแก้ไข

สำหรับไคลเอนต์หรือผู้เยี่ยมชม

ลองใหม่หลัง handshake ของ TLS เสร็จสิ้น เบราว์เซอร์ทำให้อัตโนมัติ

สำหรับผู้ดูแลเว็บไซต์หรือ API

ปฏิเสธ early data สำหรับคำขอที่ไม่ idempotent หรือปิด 0-RTT หากแอปแยกแยะไม่ได้

ตัวอย่างการตอบกลับ

HTTP/1.1
HTTP/1.1 425 Too Early
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0

ข้อกำหนด

RFC 8470 §5.2

คำถามที่พบบ่อย

› 0-RTT คืออะไร

ฟีเจอร์ของ TLS 1.3 ที่ส่งข้อมูลไปตั้งแต่รอบแรกเพื่อลดหนึ่งรอบการสื่อสาร แลกกับความเสี่ยงที่จะถูกเล่นซ้ำ

› แอปของฉันต้องจัดการ 425 ไหม

แทบไม่ต้อง เบราว์เซอร์ลองใหม่ให้อัตโนมัติ สำคัญเป็นหลักสำหรับ CDN และไคลเอนต์ที่เขียนเอง