Ne anlama gelir
Sunucu, TLS 1.3 erken verisi (0-RTT) olarak gönderilen bir isteği yeniden oynatılabileceği için işlemeyi reddediyor.
Yaygın nedenler
- İdempotent olmayan bir isteğin 0-RTT erken verisi olarak gönderilmesi
- CDN'nin yeniden oynatma saldırılarına karşı koruması
Nasıl düzeltilir
İstemci veya ziyaretçiyseniz
TLS el sıkışması tamamlandıktan sonra yeniden deneyin; tarayıcılar bunu otomatik yapar.
Sitenin veya API'nin sahibiyseniz
İdempotent olmayan istekler için erken veriyi reddedin ya da uygulamanız ayırt edemiyorsa 0-RTT'yi kapatın.
Örnek yanıt
HTTP/1.1
HTTP/1.1 425 Too Early
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0 Belirtim
SSS
› 0-RTT nedir?
Bir gidiş-dönüşten tasarruf etmek için veriyi ilk turda gönderen bir TLS 1.3 özelliği; bedeli olası yeniden oynatmadır.
› Uygulamamda 425'i ele almam gerekir mi?
Nadiren; tarayıcılar otomatik yeniden dener. Çoğunlukla CDN'ler ve özel istemciler için önemlidir.