我应该为UPDATE(PUT)和DELETE(例如,产品成功更新)设置什么状态代码?

对于存在但用户没有足够权限(他们未登录或不属于正确的用户组)的网页,要提供的正确HTTP响应是什么?401未授权?403禁止?还有别的吗?到目前为止,我读到的每一篇文章都不太清楚两者之间的区别。每个响