HTTP Status Codes
Understand HTTP Status Codes
Ein durchsuchbares Nachschlagewerk aller standardisierten HTTP-Statuscodes, von 100 Continue bis 511 Network Authentication Required, mit der jeweils tatsächlichen Bedeutung.
How it works
HTTP-Statuscodes sind nach ihrer ersten Ziffer gruppiert: 1xx informiert, 2xx war erfolgreich, 3xx leitet weiter, 4xx gibt der Anfrage die Schuld, 5xx dem Server. Die Ziffer ist der Vertrag – ein Client, der 429 nicht kennt, muss ihn dennoch als allgemeinen 4xx behandeln und nicht blind erneut senden. Die eigentliche Bedeutung steckt in den Unterschieden innerhalb einer Klasse: 301 und 308 sind beide dauerhaft, aber nur 308 untersagt einem Client, die Methode bei der Weiterleitung auf GET umzuschreiben, und deshalb braucht ein dauerhaft verschobener POST-Endpunkt 308. Diese Seite ist eine lokale Nachschlagetabelle; sie sendet keine Anfrage.
When to use it
- Entscheiden, welchen Code ein API-Endpunkt bei einem Validierungsfehler liefern soll (422 für einen wohlgeformten, aber semantisch falschen Body, 400 für fehlerhafte Eingaben)
- Ein CDN- oder Load-Balancer-Log lesen und Ausfälle des Origin (502, 504) von Fehlern trennen, die der Origin selbst meldet (500)
- Zwischen 301, 302, 307 und 308 für eine URL-Migration wählen, ohne POST-Anfragen oder SEO zu brechen
- Einer Kollegin oder einem Kollegen erklären, warum eine Anfrage, die „angemeldet aussieht“, 403 statt 401 liefert
Watch out for
- 401 bedeutet „nicht authentifiziert“ und 403 „authentifiziert, aber nicht berechtigt“ – die Namen widersprechen der Intuition, denn ausgerechnet der Code namens Unauthorized ist der, der nach Zugangsdaten fragt.
- Auch eine 200-Antwort kann einen Fehler enthalten. Viele APIs liefern {"error": ...} mit dem Status 200, der Status allein ist also keine Erfolgsprüfung – sehen Sie sich den Body an.
- 418 I'm a Teapot stammt aus RFC 2324, einem Aprilscherz von 1998. Er ist real genug, dass Server ihn umsetzen, aber er gehört nicht zum HTTP-Standard.
- Codes oberhalb von 511 oder außerhalb des registrierten Satzes sind auf der Leitung zulässig – Proxys und WAFs erfinden eigene (etwa Cloudflares 5xx-Bereich). Ein Code, den Sie hier nicht finden, ist wahrscheinlich herstellerspezifisch.
Frequently Asked Questions
Was ist der Unterschied zwischen 401 und 403?
401 Unauthorized bedeutet, dass der Client nicht authentifiziert ist – Sie müssen sich anmelden oder ein gültiges Zugangsmerkmal liefern. 403 Forbidden bedeutet, dass der Server weiß, wer Sie sind, Sie aber keine Berechtigung für diese Ressource haben. 401 fordert Zugangsdaten an; 403 weist sie zurück.
Wann verwendet man eine 301- und wann eine 302-Weiterleitung?
301 (Moved Permanently) weist Browser und Suchmaschinen an, zwischengespeicherte Links dauerhaft zu aktualisieren – nutzen Sie es für SEO-sichere URL-Änderungen. 302 (Found / Temporary Redirect) besagt, dass die ursprüngliche URL weiterhin gültig ist – nutzen Sie es für A/B-Tests, Wartungsseiten oder kurzlebige Weiterleitungen.
Wodurch entsteht ein 502 Bad Gateway?
502 bedeutet, dass ein Server, der als Proxy arbeitet (nginx, CDN, Load Balancer), eine ungültige Antwort von einem Upstream-Server erhalten hat. Häufige Ursachen: Der Origin-Server ist ausgefallen, hat einen Timeout erreicht oder fehlerhaftes HTTP geliefert. Prüfen Sie zuerst die Logs zum Zustand des Origin-Servers.
How to Use HTTP Status Codes
- Paste or type your input in the input area above.
- The tool processes your input automatically or click Run.
- Copy or download the result using the action buttons.
- Use Ctrl+Enter to run quickly from the keyboard.