La risposta 425 protegge da richieste inviate troppo presto nella connessione TLS e potenzialmente ripetibili. Il tentativo successivo deve attendere il completamento dell’handshake.
Indice dei contenuti
Che cosa significa
Il server non vuole elaborare una richiesta inviata come early data perché potrebbe essere ripetuta da un attaccante.
Come riconoscere il problema
- Risposta HTTP 425.
- Errore con TLS 1.3 0-rtt.
- Retry successivo riuscito.
- Problema dietro CDN.
- Richiesta post o modifica stato.
Cause più frequenti
- Early data attiva
- Metodo non idempotente
- Proxy che inoltra 0-rtt
- Client che non gestisce retry
- Configurazione TLS incoerente
- Endpoint sensibile ai replay
Diagnosi passo per passo
- Controllare metodo e endpoint.
- Verificare header early-data.
- Confrontare origine e CDN.
- Riprovare senza 0-rtt.
- Controllare log TLS.
- Verificare idempotenza.
- Testare una nuova connessione completa.
Procedura di risoluzione
- Configura il client perché riprovi senza early data dopo la risposta 425.
- Controlla la gestione di 0-RTT nel proxy o nella CDN con il gestore del servizio.
- Non rimuovere Early-Data per far apparire sicura una richiesta che non lo è.
- Per operazioni che cambiano dati, usa i meccanismi contro i duplicati previsti dall’API: una chiave di idempotenza funziona soltanto se il server la gestisce.
- Verifica con dati di test sia il primo tentativo sia l’eventuale ripetizione.

Guide Xlogic correlate
- Errore 429 Too Many Requests: cause e soluzioni
- Errore 413 Content Too Large: cause e soluzioni
- Errore 410 Gone: quando usarlo e come risolverlo
Riferimenti tecnici