0%

http 状态码

HTTP 状态码(HTTP Status Code)是用以表示网页服务器超文本传输协议响应状态的 3 位数字代码。它由 RFC 2616 规范定义的,并得到 RFC 2518RFC 2817RFC 2295RFC 2774RFC 4918 等规范扩展。所有状态码的第一个数字代表了响应的五种状态之一。所示的消息短语是典型的,但是可以提供任何可读取的替代方案。 除非另有说明,状态码是 HTTP / 1.1 标准(RFC 7231)的一部分

🐱不喜欢狗子?点我🐱

消息响应

100 Continue

继续

客户端应当继续发送请求。这个临时响应是用来通知客户端它的部分请求已经被服务器接收,且仍未被拒绝。客户端应当继续发送请求的剩余部分,或者如果请求已经完成,忽略这个响应。服务器必须在请求完成后向客户端发送一个最终响应

100

101 Switching Protocol

切换协议

服务器已经理解了客户端的请求,并将通过 Upgrade 消息头通知客户端采用不同的协议来完成这个请求。在发送完这个响应最后的空行后,服务器将会切换到在 Upgrade 消息头中定义的那些协议

102 Processing

处理

由 WebDAV(RFC 2518)扩展的状态码,代表处理将被继续执行

成功响应

200 OK

成功

请求已成功,请求所希望的响应头或数据体将随此响应返回。出现此状态码是表示正常状态

200

201 Created

已创建

请求已经被实现,而且有一个新的资源已经依据请求的需要而建立,且其 URI 已经随 Location 头信息返回

假如需要的资源无法及时建立的话,应当返回 ‘202 Accepted’

201

202 Accepted

已接受

服务器已接受请求,但尚未处理。正如它可能被拒绝一样,最终该请求可能会也可能不会被执行

在异步操作的场合下,没有比发送这个状态码更方便的做法了

返回 202 状态码的响应的目的是允许服务器接受其他过程的请求(例如某个每天只执行一次的基于批处理的操作),而不必让客户端一直保持与服务器的连接直到批处理操作全部完成。在接受请求处理并返回 202 状态码的响应应当在返回的实体中包含一些指示处理当前状态的信息,以及指向处理状态监视器或状态预测的指针,以便用户能够估计操作是否已经完成

202

203 Non-Authoritative Information

未授权信息

服务器已成功处理了请求,但返回的实体头部元信息不是在原始服务器上有效的确定集合,而是来自本地或者第三方的拷贝

当前的信息可能是原始版本的子集或者超集。例如,包含资源的元数据可能导致原始服务器知道元信息的超集。使用此状态码不是必须的,而且只有在响应不使用此状态码便会返回 200 OK 的情况下才是合适的

203

204 No Content

无内容

服务器成功处理了请求,但不需要返回任何实体内容,并且希望返回更新了的元信息。响应可能通过实体头部的形式,返回新的或更新后的元信息。如果存在这些头部信息,则应当与所请求的变量相呼应

如果客户端是浏览器的话,那么用户浏览器应保留发送了该请求的页面,而不产生任何文档视图上的变化,即使按照规范新的或更新后的元信息应当被应用到用户浏览器活动视图中的文档

204

205 Reset Content

重置内容

服务器成功处理了请求,且没有返回任何内容。但是与 204 响应不同,返回此状态码的响应要求请求者重置文档视图

该响应主要是被用于接受用户输入后,立即重置表单,以便用户能够轻松地开始另一次输入

206 Partial Content

部分内容

服务器已经成功处理了部分 GET 请求

类似于 FlashGet 或者迅雷这类的 HTTP 下载工具都是使用此类响应实现断点续传或者将一个大文档分解为多个下载段同时下载

该请求必须包含 Range 头信息来指示客户端希望得到的内容范围,并且可能包含 If-Range 来作为请求条件

206

207 Multi-Status

多状态

由 WebDAV(RFC 2518) 扩展的状态码,代表之后的消息体将是一个 XML 消息,并且可能依照之前子请求数量的不同,包含一系列独立的响应代码

207

重定向

300 Multiple Choice

多种选择

被请求的资源有一系列可供选择的回馈信息,每个都有自己特定的地址和浏览器驱动的商议信息。用户或浏览器能够自行选择一个首选的地址进行重定向

300

301 Moved Permanently

永久移动

被请求的资源已永久移动到新位置,并且将来任何对此资源的引用都应该使用本响应返回的若干个 URI 之一

如果可能,拥有链接编辑功能的客户端应当自动把请求的地址修改为从服务器反馈回来的地址。除非额外指定,否则这个响应也是可缓存的

新的永久性的 URI 应当在响应的 Location 域中返回。除非这是一个 HEAD 请求,否则响应的实体中应当包含指向新的 URI 的超链接及简短说明

301

302 Found

临时移动

请求的资源临时从不同的 URI 响应请求

由于这样的重定向是临时的,客户端应当继续向原有地址发送以后的请求。只有在 Cache-Control 或 Expires 中进行了指定的情况下,这个响应才是可缓存的

如果这不是一个 GET 或者 HEAD 请求,那么浏览器禁止自动进行重定向,除非得到用户的确认,因为请求的条件可能因此发生变化

注意:虽然 RFC 1945 和 RFC 2068 规范不允许客户端在重定向时改变请求的方法,但是很多现存的浏览器将 302 响应视作为 303 响应,并且使用 GET 方式访问在 Location 中规定的 URI,而无视原先请求的方法。状态码 303 和 307 被添加了进来,用以明确服务器期待客户端进行何种反应

302

303 See Other

查看其他

对应当前请求的响应可以在另一个 URL 上被找到,而且客户端应当采用 GET 的方式访问那个资源

这个方法的存在主要是为了允许由脚本激活的 POST 请求输出重定向到一个新的资源。这个新的 URI 不是原始资源的替代引用。同时,303 响应禁止被缓存。当然,第二个请求(重定向)可能被缓存

注意:许多 HTTP/1.1 版以前的浏览器不能正确理解 303 状态。如果需要考虑与这些浏览器之间的互动,302 状态码应该可以胜任,因为大多数的浏览器处理 302 响应时的方式恰恰就是上述规范要求客户端处理 303 响应时应当做的

303

304 Not Modified

未修改

如果客户端发送了一个带条件的 GET 请求且该请求已被允许,而文档的内容(自上次访问以来或者根据请求的条件)并没有改变,则服务器应当返回这个状态码

304 响应禁止包含消息体,因此始终以消息头后的第一个空行结尾

该响应必须包含以下的头信息:

  • Date,除非这个服务器没有时钟。假如没有时钟的服务器也遵守这些规则,那么代理服务器以及客户端可以自行将 Date 字段添加到接收到的响应头中去(正如 RFC 2068 中规定的一样),缓存机制将会正常工作
  • ETag 和/或 Content-Location,假如同样的请求本应返回 200 响应
  • Expires, Cache-Control,和/或 Vary,假如其值可能与之前相同变量的其他响应对应的值不同的话

304

305 Use Proxy

使用代理

被请求的资源必须通过指定的代理才能被访问

Location 域中将给出指定的代理所在的 URI 信息,接收者需要重复发送一个单独的请求,通过这个代理才能访问相应资源。只有原始服务器才能建立 305 响应

注意:RFC 2068 中没有明确 305 响应是为了重定向一个单独的请求,而且只能被原始服务器建立。忽视这些限制可能导致严重的安全后果

305

306 unused

未使用

在最新版的规范中,306 状态码已经不再被使用

307 Temporary Redirect

临时重定向

请求的资源临时从不同的 URI 响应请求

新的临时性的 URI 应当在响应的 Location 域中返回。除非这是一个 HEAD 请求,否则响应的实体中应当包含指向新的 URI 的超链接及简短说明。因为部分浏览器不能识别 307 响应,因此需要添加上述必要信息以便用户能够理解并向新的 URI 发出访问请求

如果这不是一个 GET 或者 HEAD 请求,那么浏览器禁止自动进行重定向,除非得到用户的确认,因为请求的条件可能因此发生变化

307

308 Permanent Redirect

永久重定向

所请求的资源将永久的位于另外一个 URI 上

新的 URL 会在响应的 Location: 头字段里找到。

与 301 状态码有相同的语义,且前后两次访问必须使用相同的方法 (GET POST)

308

请求错误

400 Bad Request

错误请求

1、语义有误,当前请求无法被服务器理解。除非进行修改,否则客户端不应该重复提交这个请求
2、请求参数有误

400

401 Unauthorized

未授权

当前请求需要用户验证。该响应必须包含一个适用于被请求资源的 WWW-Authenticate 信息头用以询问用户信息

客户端可以重复提交一个包含恰当的 Authorization 头信息的请求。如果当前请求已经包含了 Authorization 证书,那么 401 响应代表着服务器验证已经拒绝了那些证书

如果 401 响应包含了与前一个响应相同的身份验证询问,且浏览器已经至少尝试了一次验证,那么浏览器应当向用户展示响应中包含的实体信息,因为这个实体信息中可能包含了相关诊断信息。参见 RFC 2617

401

402 Payment Required

付款要求

该状态码是为了将来可能的需求而预留的

创建此代码最初的目的是为数字支付系统而用,然而,到现在也没投入使用

402

403 Forbidden

禁止访问

服务器已经理解请求,但是拒绝执行它

与 401 响应不同的是,身份验证并不能提供任何帮助,而且这个请求也不应该被重复提交

如果这不是一个 HEAD 请求,而且服务器希望能够讲清楚为何请求不能被执行,那么就应该在实体内描述拒绝的原因。当然服务器也可以返回一个 404 响应,假如它不希望让客户端获得任何信息

403

404 Not Found

未找到

请求失败,请求所希望得到的资源未被在服务器上发现

没有信息能够告诉用户这个状况到底是暂时的还是永久的。假如服务器知道情况的话,应当使用 410 状态码来告知旧资源因为某些内部的配置机制问题,已经永久的不可用,而且没有任何可以跳转的地址

404 这个状态码被广泛应用于当服务器不想揭示到底为何请求被拒绝或者没有其他适合的响应可用的情况下。出现这个错误的最有可能的原因是服务器端没有这个页面

404

405 Method Not Allowed

不允许使用该方法

请求行中指定的请求方法不能被用于请求相应的资源。该响应必须返回一个 Allow 头信息用以表示出当前资源能够接受的请求方法的列表

鉴于 PUT,DELETE 方法会对服务器上的资源进行写操作,因而绝大部分的网页服务器都不支持或者在默认配置下不允许上述请求方法,对于此类请求均会返回 405 错误

405

406 Not Acceptable

无法接受

请求的资源的内容特性无法满足请求头中的条件,因而无法生成响应实体

除非这是一个 HEAD 请求,否则该响应就应当返回一个包含可以让用户或者浏览器从中选择最合适的实体特性以及地址列表的实体。实体的格式由 Content-Type 头中定义的媒体类型决定。浏览器可以根据格式及自身能力自行作出最佳选择。但是,规范中并没有定义任何作出此类自动选择的标准

406

407 Proxy Authentication Required

要求代理身份验证

与 401 响应类似,只不过客户端必须在代理服务器上进行身份验证

代理服务器必须返回一个 Proxy-Authenticate 用以进行身份询问

客户端可以返回一个 Proxy-Authorization 信息头用以验证。参见 RFC 2617

407

408 Request Timeout

请求超时

客户端没有在服务器预备等待的时间内完成一个请求的发送。客户端可以随时再次提交这一请求而无需进行任何更改

408

409 Conflict

冲突

由于和被请求的资源的当前状态之间存在冲突,请求无法完成

这个代码只允许用在这样的情况下才能被使用:用户被认为能够解决冲突,并且会重新提交新的请求。该响应应当包含足够的信息以便用户发现冲突的源头

冲突通常发生于对 PUT 请求的处理中。例如,在采用版本检查的环境下,某次 PUT 提交的对特定资源的修改请求所附带的版本信息与之前的某个(第三方)请求向冲突,那么此时服务器就应该返回一个 409 错误,告知用户请求无法完成。此时,响应实体中很可能会包含两个冲突版本之间的差异比较,以便用户重新提交归并以后的新版本

409

410 Gone

已失效

被请求的资源在服务器上已经不再可用,而且没有任何已知的转发地址

这样的状况应当被认为是永久性的。如果可能,拥有链接编辑功能的客户端应当在获得用户许可后删除所有指向这个地址的引用。如果服务器不知道或者无法确定这个状况是否是永久的,那么就应该使用 404 状态码。除非额外说明,否则这个响应是可缓存的

410 响应的目的主要是帮助网站管理员维护网站,通知用户该资源已经不再可用,并且服务器拥有者希望所有指向这个资源的远端连接也被删除。这类事件在限时、增值服务中很普遍。同样,410 响应也被用于通知客户端在当前服务器站点上,原本属于某个个人的资源已经不再可用。当然,是否需要把所有永久不可用的资源标记为’410 Gone’,以及是否需要保持此标记多长时间,完全取决于服务器拥有者

410

411 Length Required

需要内容长度头

服务器拒绝在没有定义 Content-Length 头的情况下接受请求

在添加了表明请求消息体长度的有效 Content-Length 头之后,客户端可以再次提交该请求

411

412 Precondition Failed

预处理失败

服务器在验证在请求的头字段中给出先决条件时,没能满足其中的一个或多个

这个状态码允许客户端在获取资源时在请求的元信息(请求头字段数据)中设置先决条件,以此避免该请求方法被应用到其希望的内容以外的资源上

412

413 Request Entity Too Large

请求实体过长

服务器拒绝处理当前请求,因为该请求提交的实体数据大小超过了服务器愿意或者能够处理的范围

此种情况下,服务器可以关闭连接以免客户端继续发送此请求

如果这个状况是临时的,服务器应当返回一个 Retry-After 的响应头,以告知客户端可以在多少时间以后重新尝试

413

414 Request-URI Too Long

请求网址过长

请求的 URI 长度超过了服务器能够解释的长度,因此服务器拒绝对该请求提供服务

这比较少见,通常的情况包括:

  • 本应使用 POST 方法的表单提交变成了 GET 方法,导致查询字符串(Query String)过长
  • 重定向 URI “黑洞”,例如每次重定向把旧的 URI 作为新的 URI 的一部分,导致在若干次重定向后 URI 超长
  • 客户端正在尝试利用某些服务器中存在的安全漏洞攻击服务器。这类服务器使用固定长度的缓冲读取或操作请求的 URI,当 GET 后的参数超过某个数值后,可能会产生缓冲区溢出,导致任意代码被执行 [1]。没有此类漏洞的服务器,应当返回 414 状态码

414

415 Unsupported Media Type

媒体类型不支持

对于当前请求的方法和所请求的资源,请求中提交的实体并不是服务器中所支持的格式,因此请求被拒绝

416 Requested Range Not Satisfiable

请求范围不合要求

如果请求中包含了 Range 请求头,并且 Range 中指定的任何数据范围都与当前资源的可用范围不重合,同时请求中又没有定义 If-Range 请求头,那么服务器就应当返回 416 状态码

假如 Range 使用的是字节范围,那么这种情况就是指请求指定的所有数据范围的首字节位置都超过了当前资源的长度。服务器也应当在返回 416 状态码的同时,包含一个 Content-Range 实体头,用以指明当前资源的长度。这个响应也被禁止使用 multipart/byteranges 作为其 Content-Type

416

417 Expectation Failed

预期结果失败

在请求头 Expect 中指定的预期内容无法被服务器满足,或者这个服务器是一个代理服务器,它有明显的证据证明在当前路由的下一个节点上,Expect 的内容无法被满足

417

418 I’m a teapot

我是一个茶杯

该错误是超文本咖啡壶控制协议的参考,IETF 在 1998 年愚人节时发布的一个笑话

出自 RFC 2324 Hyper Text Coffee Pot Control Protocol (HTCPCP/1.0) 文档

文档中定义的一种返回值,协议定义“如果想用茶壶制作咖啡,就会返回一个错误码 418 I’m tea pot”

100

420 Enhance Your Calm

420

421 Misdirected Request

误导请求

请求被指向到无法生成响应的服务器(比如由于连接重复使用)

422 Unprocessable Entity

无法处理的实体

请求格式正确,但是由于含有语义错误,无法响应(RFC 4918 WebDAV)

422

423 Locked

锁定的

当前资源被锁定(RFC 4918 WebDAV)

423

424 Failed Dependency

失败的依赖

由于之前的某个请求发生的错误,导致当前请求失败,例如 PROPPATCH(RFC 4918 WebDAV)

424

425 Too Early

过早

服务器不愿意冒风险来处理该请求,原因是处理该请求可能会被“重放”,从而造成潜在的重放攻击(RFC 8470)

425

426 Upgrade Required

需要升级

客户端应当切换到 TLS/1.0(RFC 2817)

426

429 Too Many Requests

请求过多

429

431 Request Header Fields Too Large

请求报头过大

431

444 No Response

无响应

444

450 Blocked by Windows Parental Controls

被 Windows 家长控制程序屏蔽

450

该请求因法律原因不可用(RFC 7725)

451

497 HTTP Request Sent to HTTPS Port

HTTP 请求发送到 HTTPS 端口

498 Token expired/invalid

Token 过期或无效

499 Client Closed Request

客户端关闭请求

服务器错误

500 InterNal Server Error

内部服务器错误

服务器遇到了一个未曾预料的状况,导致了它无法完成对请求的处理。一般来说,这个问题都会在服务器端的源代码出现错误时出现

500

501 Not Implemented

未实现

服务器不支持当前请求所需要的某个功能。当服务器无法识别请求的方法,并且无法支持其对任何资源的请求

501

502 Bad Gateway

网关错误

作为网关或者代理工作的服务器尝试执行请求时,从上游服务器接收到无效的响应

502

503 Service Unavailable

服务不可用

由于临时的服务器维护或者过载,服务器当前无法处理请求

这个状况是临时的,并且将在一段时间以后恢复。如果能够预计延迟时间,那么响应中可以包含一个 Retry-After 头用以标明这个延迟时间。如果没有给出这个 Retry-After 信息,那么客户端应当以处理 500 响应的方式处理它

注意:503 状态码的存在并不意味着服务器在过载的时候必须使用它。某些服务器只不过是希望拒绝客户端的连接

503

504 Gateway Timeout

网关超时

作为网关或者代理工作的服务器尝试执行请求时,未能及时从上游服务器(URI 标识出的服务器,例如 HTTP、FTP、LDAP)或者辅助服务器(例如 DNS)收到响应

504

注意:某些代理服务器在 DNS 查询超时时会返回 400 或者 500 错误

505 HTTP Version Not Supported

HTTP 版本不受支持

服务器不支持,或者拒绝支持在请求中使用的 HTTP 版本

这暗示着服务器不能或不愿使用与客户端相同的版本。响应中应当包含一个描述了为何版本不被支持以及服务器支持哪些协议的实体

506 Variant Also Negotiates

变体也进行协商

由《透明内容协商协议》(RFC 2295)扩展,代表服务器存在内部配置错误:被请求的协商变元资源被配置为在透明内容协商中使用自己,因此在一个协商处理中不是一个合适的重点

506

507 Insufficient Storage

存储不足

服务器无法存储完成请求所必须的内容。这个状况被认为是临时的 (RFC 4918 WebDAV)

507

508 Loop Detected

循环检测

508

509 Bandwidth Limit Exceeded

超出带宽限制

服务器达到带宽限制。这不是一个官方的状态码,但是仍被广泛使用

509

510 Not Extended

非扩展

获取资源所需要的策略并没有被满足(RFC 2774)

510

511 Netword Authentication Required

网络身份验证要求

521 Web Server Is Down

Web 服务器宕机

522 Connection Timed Out

连接超时

523 Origin Is Unreachable

源是遥不可及的

525 SSL Handshake Failed

SSL 握手失败

599 Netword Connect Timeout Error

网络连接超时错误

以上所有图片均来源于https://httpstatusdogs.com/

🐱不喜欢狗子?点我🐱

欢迎关注我的其它发布渠道