HTTP Status Codes
Understand HTTP Status Codes
Uma referência pesquisável de todos os códigos de status HTTP padrão, de 100 Continue a 511 Network Authentication Required, com o que cada um de fato significa.
How it works
Os códigos de status HTTP são agrupados pelo primeiro dígito: 1xx é informativo, 2xx teve sucesso, 3xx redireciona, 4xx culpa a requisição, 5xx culpa o servidor. O dígito é o contrato — um cliente que não reconhece o 429 ainda é obrigado a tratá-lo como um 4xx genérico e não repetir a requisição às cegas. As distinções dentro de uma classe carregam o significado real: 301 e 308 são ambos permanentes, mas só o 308 proíbe um cliente de reescrever o método para GET no redirecionamento, e é por isso que um endpoint POST movido permanentemente precisa de 308. Esta página é uma tabela de consulta local; ela não envia requisição nenhuma.
When to use it
- Decidir qual código um endpoint de API deve devolver para uma falha de validação (422 para um corpo bem formado mas semanticamente errado, 400 para entrada malformada)
- Ler um log de CDN ou de balanceador de carga e separar falhas da origem (502, 504) de erros reportados pela origem (500)
- Escolher entre 301, 302, 307 e 308 para uma migração de URL sem quebrar requisições POST nem o SEO
- Explicar a um colega por que uma requisição que "parece autenticada" devolve 403 e não 401
Watch out for
- 401 significa "não autenticado" e 403 significa "autenticado mas sem permissão" — os nomes são o inverso da intuição, já que o código chamado Unauthorized é justamente o que pede credenciais.
- Uma resposta 200 ainda pode conter um erro. Muitas APIs devolvem {"error": ...} com status 200, então o status sozinho não é uma verificação de sucesso — inspecione o corpo.
- O 418 I'm a Teapot vem da RFC 2324, uma piada de primeiro de abril de 1998. Ele é real o bastante para servidores o implementarem, mas não faz parte do padrão HTTP.
- Códigos acima de 511 ou fora do conjunto registrado são legais na rede — proxies e WAFs inventam os seus (a faixa 5xx da Cloudflare, por exemplo). Um código que você não encontra aqui provavelmente é específico de um fornecedor.
Frequently Asked Questions
Qual é a diferença entre 401 e 403?
401 Unauthorized significa que o cliente não está autenticado — é preciso fazer login ou apresentar uma credencial válida. 403 Forbidden significa que o servidor sabe quem você é, mas você não tem permissão para acessar aquele recurso. O 401 pede credenciais; o 403 as recusa.
Quando usar redirecionamento 301 ou 302?
O 301 (Moved Permanently) diz a navegadores e buscadores para atualizar permanentemente os links em cache — use-o para mudanças de URL seguras para SEO. O 302 (Found / Temporary Redirect) diz que a URL original continua válida — use-o para testes A/B, páginas de manutenção ou redirecionamentos de curta duração.
O que causa um 502 Bad Gateway?
502 significa que um servidor atuando como proxy (nginx, CDN, balanceador de carga) recebeu uma resposta inválida de um servidor upstream. Causas comuns: o servidor de origem está fora do ar, deu timeout ou devolveu HTTP malformado. Confira antes os logs de saúde da origem.
How to Use HTTP Status Codes
- Paste or type your input in the input area above.
- The tool processes your input automatically or click Run.
- Copy or download the result using the action buttons.
- Use Ctrl+Enter to run quickly from the keyboard.