HTTP状态码详细资料大全
HTTP状态码 (英语:HTTP Status Code)是用以表示网页伺服器超文本传输协定回响状态的3位数字代码。它由 RFC 2616 规范定义的,并得到 RFC 2518、RFC 2817、RFC 2295、RFC 2774 与 RFC 4918 等规范扩展。所有状态码的第一个数字代表了回响的五种状态之一。所示的讯息短语是典型的,但是可以提供任何可读取的替代方案。 除非另有说明,状态码是HTTP / 1.1标准(RFC 7231)的一部分。
HTTP状态码的官方注册表由网际网路号码分配局(Inter Assigned Numbers Authority)维护。
微软网际网路信息服务 (Microsoft Inter Information Services)有时会使用额外的十进制子代码来获取更多具体信息,但是这些子代码仅出现在回响有效内容和文档中,而不是代替实际的HTTP状态代码。
基本介绍 中文名 :HTTP状态码 外文名 :HTTP Status Code 规范定义 :RFC 2616 讯息端 :1字头,2字头,3字头 讯息,100 Continue,101 Switching Protocols,102 Processing,成功,200 OK,201 Created,202 Aepted,203 Non-Authoritative Information,204 No Content,205 Reset Content,206 Partial Content,207 Multi-Status,重定向,300 Multiple Choices,301 Moved Permanently,302 Move Temporarily,303 See Other,304 Not Modified,305 Use Proxy,306 Switch Proxy,307 Temporary Redirect,请求错误,400 Bad Request,401 Unauthorized,402 Payment Required,403 Forbidden,404 Not Found,405 Method Not Allowed,406 Not Aeptable,407 Proxy Authentication Required,408 Request Timeout,409 Conflict,410 Gone,411 Length Required,412 Precondition Failed,413 Request Entity Too Large,414 Request-URI Too Long,415 Unsupported Media Type,416 Requested Range Not Satisfiable,417 Expectation Failed,418 I'm a teapot,421 Too Many Connections,422 Unprocessable Entity,423 Locked,424 Failed Dependency,425 Unordered Collection,426 Upgrade Required,449 Retry With,451 Unavailable For Legal Reasons,伺服器错误,500 Internal Server Error,501 Not Implemented,502 Bad Gateway,503 Service Unavailable,504 Gateway Timeout,505 HTTP Version Not Supported,506 Variant Also Negotiates,507 Insufficient Storage,509 Bandwidth Limit Exceeded,510 Not Extended,600 Unparseable Response Headers, 讯息 这一类型的状态码,代表请求已被接受,需要继续处理。这类回响是临时回响,只包含状态行和某些可选的回响头信息,并以空行结束。由于 HTTP/1.0 协定中没有定义任何 1xx 状态码,所以除非在某些试验条件下,伺服器禁止向此类客户端传送 1xx 回响。 100 Continue 客户端应当继续传送请求。这个临时回响是用来通知客户端它的部分请求已经被伺服器接收,且仍未被拒绝。客户端应当继续传送请求的剩余部分,或者如果请求已经完成,忽略这个回响。伺服器必须在请求完成后向客户端传送一个最终回响。 101 Switching Protocols 伺服器已经理解了客户端的请求,并将通过Upgrade 讯息头通知客户端采用不同的协定来完成这个请求。在传送完这个回响最后的空行后,伺服器将会切换到在Upgrade 讯息头中定义的那些协定。 只有在切换新的协定更有好处的时候才应该采取类似措施。例如,切换到新的HTTP 版本比旧版本更有优势,或者切换到一个实时且同步的协定以传送利用此类特性的资源。 102 Processing 由WebDAV(RFC 2518)扩展的状态码,代表处理将被继续执行。 成功 这一类型的状态码,代表请求已成功被伺服器接收、理解、并接受。 200 OK 请求已成功,请求所希望的回响头或数据体将随此回响返回。出现此状态码是表示正常状态。 201 Created 请求已经被实现,而且有一个新的资源已经依据请求的需要而建立,且其 URI 已经随Location 头信息返回。假如需要的资源无法及时建立的话,应当返回 '202 Aepted'。 202 Aepted 伺服器已接受请求,但尚未处理。正如它可能被拒绝一样,最终该请求可能会也可能不会被执行。在异步操作的场合下,没有比传送这个状态码更方便的做法了。 返回202状态码的回响的目的是允许伺服器接受其他过程的请求(例如某个每天只执行一次的基于批处理的操作),而不必让客户端一直保持与伺服器的连线直到批处理操作全部完成。在接受请求处理并返回202状态码的回响应当在返回的实体中包含一些指示处理当前状态的信息,以及指向处理状态监视器或状态预测的指针,以便用户能够估计操作是否已经完成。 203 Non-Authoritative Information 伺服器已成功处理了请求,但返回的实体头部元信息不是在原始伺服器上有效的确定集合,而是来自本地或者第三方的拷贝。当前的信息可能是原始版本的子集或者超集。例如,包含资源的元数据可能导致原始伺服器知道元信息的超集。使用此状态码不是必须的,而且只有在回响不使用此状态码便会返回200 OK的情况下才是合适的。 204 No Content 伺服器成功处理了请求,但不需要返回任何实体内容,并且希望返回更新了的元信息。回响可能通过实体头部的形式,返回新的或更新后的元信息。如果存在这些头部信息,则应当与所请求的变数相呼应。 如果客户端是浏览器的话,那么用户浏览器应保留发送了该请求的页面,而不产生任何文档视图上的变化,即使按照规范新的或更新后的元信息应当被套用到用户浏览器活动视图中的文档。 由于204回响被禁止包含任何讯息体,因此它始终以讯息头后的第一个空行结尾。 205 Reset Content 伺服器成功处理了请求,且没有返回任何内容。但是与204回响不同,返回此状态码的回响要求请求者重置文档视图。该回响主要是被用于接受用户输入后,立即重置表单,以便用户能够轻松地开始另一次输入。 与204回响一样,该回响也被禁止包含任何讯息体,且以讯息头后的第一个空行结束。 206 Partial Content 伺服器已经成功处理了部分 GET 请求。类似于 FlashGet 或者迅雷这类的 HTTP下载工具都是使用此类回响实现断点续传或者将一个大文档分解为多个下载段同时下载。 该请求必须包含 Range 头信息来指示客户端希望得到的内容范围,并且可能包含 If-Range 来作为请求条件。 回响必须包含如下的头部域: Content-Range 用以指示本次回响中返回的内容的范围;如果是 Content-Type 为 multipart/byteranges 的多段下载,则每一 multipart 段中都应包含 Content-Range 域用以指示本段的内容范围。假如回响中包含 Content-Length,那么它的数值必须匹配它返回的内容范围的真实位元组数。 Date ETag 和/或 Content-Location,假如同样的请求本应该返回200回响。 Expires, Cache-Control,和/或 Vary,假如其值可能与之前相同变数的其他回响对应的值不同的话。 假如本回响请求使用了 If-Range 强快取验证,那么本次回响不应该包含其他实体头;假如本回响的请求使用了 If-Range 弱快取验证,那么本次回响禁止包含其他实体头;这避免了快取的实体内容和更新了的实体头信息之间的不一致。否则,本回响就应当包含所有本应该返回200回响中应当返回的所有实体头部域。 假如 ETag 或 Last-Modified 头部不能精确匹配的话,则客户端快取应禁止将206回响返回的内容与之前任何快取过的内容组合在一起。 207 Multi-Status 由WebDAV(RFC 2518)扩展的状态码,代表之后的讯息体将是一个XML讯息,并且可能依照之前子请求数量的不同,包含一系列独立的回响代码。 重定向 这类状态码代表需要客户端采取进一步的操作才能完成请求。通常,这些状态码用来重定向,后续的请求地址(重定向目标)在本次回响的 Location 域中指明。 若且唯若后续的请求所使用的方法是 GET 或者 HEAD 时,用户浏览器才可以在没有用户介入的情况下自动提交所需要的后续请求。客户端应当自动监测无限循环重定向(例如:A->A,或者A->B->C->A),因为这会导致伺服器和客户端大量不必要的资源消耗。按照 HTTP/1.0 版规范的建议,浏览器不应自动访问超过5次的重定向。 300 Multiple Choices 被请求的资源有一系列可供选择的回馈信息,每个都有自己特定的地址和浏览器驱动的商议信息。用户或浏览器能够自行选择一个首选的地址进行重定向。 除非这是一个 HEAD 请求,否则该回响应当包括一个资源特性及地址的列表的实体,以便用户或浏览器从中选择最合适的重定向地址。这个实体的格式由 Content-Type 定义的格式所决定。浏览器可能根据回响的格式以及浏览器自身能力,自动作出最合适的选择。当然,RFC 2616规范并没有规定这样的自动选择该如何进行。 如果伺服器本身已经有了首选的回馈选择,那么在 Location 中应当指明这个回馈的 URI;浏览器可能会将这个 Location 值作为自动重定向的地址。此外,除非额外指定,否则这个回响也是可快取的。 301 Moved Permanently 被请求的资源已永久移动到新位置,并且将来任何对此资源的引用都应该使用本回响返回的若干个 URI 之一。如果可能,拥有连结编辑功能的客户端应当自动把请求的地址修改为从伺服器反馈回来的地址。除非额外指定,否则这个回响也是可快取的。 新的永久性的URI 应当在回响的 Location 域中返回。除非这是一个 HEAD 请求,否则回响的实体中应当包含指向新的 URI 的超连结及简短说明。 如果这不是一个 GET 或者 HEAD 请求,因此浏览器禁止自动进行重定向,除非得到用户的确认,因为请求的条件可能因此发生变化。 注意:对于某些使用 HTTP/1.0 协定的浏览器,当它们传送的 POST 请求得到了一个301回响的话,接下来的重定向请求将会变成 GET 方式。 302 Move Temporarily 请求的资源临时从不同的 URI回响请求。由于这样的重定向是临时的,客户端应当继续向原有地址传送以后的请求。只有在Cache-Control或Expires中进行了指定的情况下,这个回响才是可快取的。 上文有提及。 如果这不是一个 GET 或者 HEAD 请求,那么浏览器禁止自动进行重定向,除非得到用户的确认,因为请求的条件可能因此发生变化。 注意:虽然RFC 1945和RFC 2068规范不允许客户端在重定向时改变请求的方法,但是很多现存的浏览器将302回响视作为303回响,并且使用 GET 方式访问在 Location 中规定的 URI,而无视原先请求的方法。状态码303和307被添加了进来,用以明确伺服器期待客户端进行何种反应。 303 See Other 对应当前请求的回响可以在另一个 URL 上被找到,而且客户端应当采用 GET 的方式访问那个资源。这个方法的存在主要是为了允许由脚本激活的POST请求输出重定向到一个新的资源。这个新的 URI 不是原始资源的替代引用。同时,303回响禁止被快取。当然,第二个请求(重定向)可能被快取。 注意:许多 HTTP/1.1 版以前的浏览器不能正确理解303状态。如果需要考虑与这些浏览器之间的互动,302状态码应该可以胜任,因为大多数的浏览器处理302回响时的方式恰恰就是上述规范要求客户端处理303回响时应当做的。 304 Not Modified 如果客户端传送了一个带条件的 GET 请求且该请求已被允许,而文档的内容(自上次访问以来或者根据请求的条件)并没有改变,则伺服器应当返回这个状态码。304回响禁止包含讯息体,因此始终以讯息头后的第一个空行结尾。 该回响必须包含以下的头信息: Date,除非这个伺服器没有时钟。假如没有时钟的伺服器也遵守这些规则,那么代理伺服器以及客户端可以自行将 Date 栏位添加到接收到的回响头中去(正如RFC 2068中规定的一样),快取机制将会正常工作。 ETag 和/或 Content-Location,假如同样的请求本应返回200回响。 Expires, Cache-Control,和/或Vary,假如其值可能与之前相同变数的其他回响对应的值不同的话。 假如本回响请求使用了强快取验证,那么本次回响不应该包含其他实体头;否则(例如,某个带条件的 GET 请求使用了弱快取验证),本次回响禁止包含其他实体头;这避免了快取了的实体内容和更新了的实体头信息之间的不一致。 假如某个304回响指明了当前某个实体没有快取,那么快取系统必须忽视这个回响,并且重复传送不包含限制条件的请求。 假如接收到一个要求更新某个快取条目的304回响,那么快取系统必须更新整个条目以反映所有在回响中被更新的栏位的值。 305 Use Proxy 被请求的资源必须通过指定的代理才能被访问。Location 域中将给出指定的代理所在的 URI 信息,接收者需要重复传送一个单独的请求,通过这个代理才能访问相应资源。只有原始伺服器才能建立305回响。 注意:RFC 2068中没有明确305回响是为了重定向一个单独的请求,而且只能被原始伺服器建立。忽视这些限制可能导致严重的安全后果。 306 Switch Proxy 在最新版的规范中,306状态码已经不再被使用。 307 Temporary Redirect 请求的资源临时从不同的URI 回响请求。 新的临时性的URI 应当在回响的 Location 域中返回。除非这是一个HEAD 请求,否则回响的实体中应当包含指向新的URI 的超连结及简短说明。因为部分浏览器不能识别307回响,因此需要添加上述必要信息以便用户能够理解并向新的 URI 发出访问请求。 如果这不是一个GET 或者 HEAD 请求,那么浏览器禁止自动进行重定向,除非得到用户的确认,因为请求的条件可能因此发生变化。 请求错误 这类的状态码代表了客户端看起来可能发生了错误,妨碍了伺服器的处理。除非回响的是一个 HEAD 请求,否则伺服器就应该返回一个解释当前错误状况的实体,以及这是临时的还是永久性的状况。这些状态码适用于任何请求方法。浏览器应当向用户显示任何包含在此类错误回响中的实体内容。 如果错误发生时客户端正在传送数据,那么使用TCP的伺服器实现应当仔细确保在关闭客户端与伺服器之间的连线之前,客户端已经收到了包含错误信息的数据包。如果客户端在收到错误信息后继续向伺服器传送数据,伺服器的TCP栈将向客户端传送一个重置数据包,以清除该客户端所有还未识别的输入缓冲,以免这些数据被伺服器上的应用程式读取并干扰后者。 400 Bad Request 1、语义有误,当前请求无法被伺服器理解。除非进行修改,否则客户端不应该重复提交这个请求。 2、请求参数有误。 401 Unauthorized 当前请求需要用户验证。该回响必须包含一个适用于被请求资源的 -Authenticate 信息头用以询问用户信息。客户端可以重复提交一个包含恰当的 Authorization 头信息的请求。如果当前请求已经包含了 Authorization 证书,那么401回响代表着伺服器验证已经拒绝了那些证书。如果401回响包含了与前一个回响相同的身份验证询问,且浏览器已经至少尝试了一次验证,那么浏览器应当向用户展示回响中包含的实体信息,因为这个实体信息中可能包含了相关诊断信息。参见RFC 2617。 402 Payment Required 该状态码是为了将来可能的需求而预留的。 403 Forbidden 伺服器已经理解请求,但是拒绝执行它。与401回响不同的是,身份验证并不能提供任何帮助,而且这个请求也不应该被重复提交。如果这不是一个 HEAD 请求,而且伺服器希望能够讲清楚为何请求不能被执行,那么就应该在实体内描述拒绝的原因。当然伺服器也可以返回一个404回响,假如它不希望让客户端获得任何信息。 404 Not Found 请求失败,请求所希望得到的资源未被在伺服器上发现。没有信息能够告诉用户这个状况到底是暂时的还是永久的。假如伺服器知道情况的话,应当使用410状态码来告知旧资源因为某些内部的配置机制问题,已经永久的不可用,而且没有任何可以跳转的地址。404这个状态码被广泛套用于当伺服器不想揭示到底为何请求被拒绝或者没有其他适合的回响可用的情况下。出现这个错误的最有可能的原因是伺服器端没有这个页面。 405 Method Not Allowed 请求行中指定的请求方法不能被用于请求相应的资源。该回响必须返回一个Allow 头信息用以表示出当前资源能够接受的请求方法的列表。 鉴于 PUT,DELETE 方法会对伺服器上的资源进行写操作,因而绝大部分的网页伺服器都不支持或者在默认配置下不允许上述请求方法,对于此类请求均会返回405错误。 406 Not Aeptable 请求的资源的内容特性无法满足请求头中的条件,因而无法生成回响实体。 除非这是一个 HEAD 请求,否则该回响就应当返回一个包含可以让用户或者浏览器从中选择最合适的实体特性以及地址列表的实体。实体的格式由 Content-Type 头中定义的媒体类型决定。浏览器可以根据格式及自身能力自行作出最佳选择。但是,规范中并没有定义任何作出此类自动选择的标准。 407 Proxy Authentication Required 与401回响类似,只不过客户端必须在代理伺服器上进行身份验证。代理伺服器必须返回一个 Proxy-Authenticate 用以进行身份询问。客户端可以返回一个 Proxy-Authorization 信息头用以验证。参见RFC 2617。 408 Request Timeout 请求逾时。客户端没有在伺服器预备等待的时间内完成一个请求的传送。客户端可以随时再次提交这一请求而无需进行任何更改。 409 Conflict 由于和被请求的资源的当前状态之间存在冲突,请求无法完成。这个代码只允许用在这样的情况下才能被使用:用户被认为能够解决冲突,并且会重新提交新的请求。该回响应当包含足够的信息以便用户发现冲突的源头。 冲突通常发生于对 PUT 请求的处理中。例如,在采用版本检查的环境下,某次 PUT 提交的对特定资源的修改请求所附带的版本信息与之前的某个(第三方)请求向冲突,那么此时伺服器就应该返回一个409错误,告知用户请求无法完成。此时,回响实体中很可能会包含两个冲突版本之间的差异比较,以便用户重新提交归并以后的新版本。 410 Gone 被请求的资源在伺服器上已经不再可用,而且没有任何已知的转发地址。这样的状况应当被认为是永久性的。如果可能,拥有连结编辑功能的客户端应当在获得用户许可后删除所有指向这个地址的引用。如果伺服器不知道或者无法确定这个状况是否是永久的,那么就应该使用404状态码。除非额外说明,否则这个回响是可快取的。 410回响的目的主要是帮助网站管理员维护网站,通知用户该资源已经不再可用,并且伺服器拥有者希望所有指向这个资源的远端连线也被删除。这类事件在限时、增值服务中很普遍。同样,410回响也被用于通知客户端在当前伺服器站点上,原本属于某个个人的资源已经不再可用。当然,是否需要把所有永久不可用的资源标记为'410 Gone',以及是否需要保持此标记多长时间,完全取决于伺服器拥有者。 411 Length Required 伺服器拒绝在没有定义 Content-Length 头的情况下接受请求。在添加了表明请求讯息体长度的有效 Content-Length 头之后,客户端可以再次提交该请求。 412 Precondition Failed 伺服器在验证在请求的头栏位中给出先决条件时,没能满足其中的一个或多个。这个状态码允许客户端在获取资源时在请求的元信息(请求头栏位数据)中设定先决条件,以此避免该请求方法被套用到其希望的内容以外的资源上。 413 Request Entity Too Large 伺服器拒绝处理当前请求,因为该请求提交的实体数据大小超过了伺服器愿意或者能够处理的范围。此种情况下,伺服器可以关闭连线以免客户端继续传送此请求。 如果这个状况是临时的,伺服器应当返回一个 Retry-After 的回响头,以告知客户端可以在多少时间以后重新尝试。 414 Request-URI Too Long 请求的URI 长度超过了伺服器能够解释的长度,因此伺服器拒绝对该请求提供服务。这比较少见,通常的情况包括: 本应使用POST方法的表单提交变成了GET方法,导致查询字元串(Query String)过长。 重定向URI “黑洞”,例如每次重定向把旧的 URI 作为新的 URI 的一部分,导致在若干次重定向后 URI 超长。 客户端正在尝试利用某些伺服器中存在的安全漏洞攻击伺服器。这类伺服器使用固定长度的缓冲读取或操作请求的 URI,当 GET 后的参数超过某个数值后,可能会产生缓冲区溢出,导致任意代码被执行[1]。没有此类漏洞的伺服器,应当返回414状态码。 415 Unsupported Media Type 对于当前请求的方法和所请求的资源,请求中提交的实体并不是伺服器中所支持的格式,因此请求被拒绝。 416 Requested Range Not Satisfiable 如果请求中包含了 Range 请求头,并且 Range 中指定的任何数据范围都与当前资源的可用范围不重合,同时请求中又没有定义 If-Range 请求头,那么伺服器就应当返回416状态码。 假如 Range 使用的是位元组范围,那么这种情况就是指请求指定的所有数据范围的首位元组位置都超过了当前资源的长度。伺服器也应当在返回416状态码的同时,包含一个 Content-Range 实体头,用以指明当前资源的长度。这个回响也被禁止使用 multipart/byteranges 作为其 Content-Type。 417 Expectation Failed 在请求头 Expect 中指定的预期内容无法被伺服器满足,或者这个伺服器是一个代理伺服器,它有明显的证据证明在当前路由的下一个节点上,Expect 的内容无法被满足。 418 I'm a teapot 421 Too Many Connections There are too many connections from your inter address 从当前客户端所在的IP位址到伺服器的连线数超过了伺服器许可的最大范围。通常,这里的IP位址指的是从伺服器上看到的客户端地址(比如用户的网关或者代理伺服器地址)。在这种情况下,连线数的计算可能涉及到不止一个终端用户。 422 Unprocessable Entity 请求格式正确,但是由于含有语义错误,无法回响。(RFC 4918 WebDAV) 423 Locked 当前资源被锁定。(RFC 4918 WebDAV) 424 Failed Dependency 由于之前的某个请求发生的错误,导致当前请求失败,例如 PROPPATCH。(RFC 4918 WebDAV) 425 Unordered Collection 在WebDav Advanced Collections 草案中定义,但是未出现在《WebDAV 顺序集协定》(RFC 3658)中。 426 Upgrade Required 客户端应当切换到TLS/1.0。(RFC 2817) 449 Retry With 由微软扩展,代表请求应当在执行完适当的操作后进行重试。 451 Unavailable For Legal Reasons 该请求因法律原因不可用。(RFC 7725) 伺服器错误 (5、6字头) 这类状态码代表了伺服器在处理请求的过程中有错误或者异常状态发生,也有可能是伺服器意识到以当前的软硬体资源无法完成对请求的处理。除非这是一个HEAD 请求,否则伺服器应当包含一个解释当前错误状态以及这个状况是临时的还是永久的解释信息实体。浏览器应当向用户展示任何在当前回响中被包含的实体。 这些状态码适用于任何回响方法。 500 Internal Server Error 伺服器遇到了一个未曾预料的状况,导致了它无法完成对请求的处理。一般来说,这个问题都会在伺服器端的原始码出现错误时出现。 501 Not Implemented 伺服器不支持当前请求所需要的某个功能。当伺服器无法识别请求的方法,并且无法支持其对任何资源的请求。 502 Bad Gateway 作为网关或者代理工作的伺服器尝试执行请求时,从上游伺服器接收到无效的回响。 503 Service Unavailable 由于临时的伺服器维护或者过载,伺服器当前无法处理请求。这个状况是临时的,并且将在一段时间以后恢复。如果能够预计延迟时间,那么回响中可以包含一个 Retry-After 头用以标明这个延迟时间。如果没有给出这个 Retry-After 信息,那么客户端应当以处理500回响的方式处理它。 注意:503状态码的存在并不意味着伺服器在过载的时候必须使用它。某些伺服器只不过是希望拒绝客户端的连线。 504 Gateway Timeout 作为网关或者代理工作的伺服器尝试执行请求时,未能及时从上游伺服器(URI标识出的伺服器,例如HTTP、FTP、LDAP)或者辅助伺服器(例如DNS)收到回响。 注意:某些代理伺服器在DNS查询逾时时会返回400或者500错误 505 HTTP Version Not Supported 伺服器不支持,或者拒绝支持在请求中使用的 HTTP 版本。这暗示著伺服器不能或不愿使用与客户端相同的版本。回响中应当包含一个描述了为何版本不被支持以及伺服器支持哪些协定的实体。 506 Variant Also Negotiates 由《透明内容协商协定》(RFC 2295)扩展,代表伺服器存在内部配置错误:被请求的协商变元资源被配置为在透明内容协商中使用自己,因此在一个协商处理中不是一个合适的重点。 507 Insufficient Storage 伺服器无法存储完成请求所必须的内容。这个状况被认为是临时的。WebDAV (RFC 4918) 509 Bandwidth Limit Exceeded 伺服器达到频宽限制。这不是一个官方的状态码,但是仍被广泛使用。 510 Not Extended 获取资源所需要的策略并没有被满足。(RFC 2774) 600 Unparseable Response Headers 源站没有返回响应头部,只返回实体内容。