403 Zabronione vs 401 Nieautoryzowane odpowiedzi HTTP

W przypadku strony internetowej, która istnieje, ale dla której użytkownik nie ma wystarczających uprawnień (nie jest zalogowany lub nie należy do odpowiedniej grupy użytkowników), jaka jest poprawna odpowiedź HTTP do wyświetlenia? 401 Unauthorized? 403 Forbidden? Coś innego? To, co do tej pory...