1xx Informativ ⤢ 100Continue Serveren modtog anmodningens headers, og klienten må sende body. Efter et preflight-tjek før upload af en stor body. ⤢ 101Switching Protocols Serveren accepterer at skifte til den protokol, klienten bad om. Opgradering af en HTTP-forbindelse til WebSocket. ⤢ 102Processing Serveren modtog anmodningen og arbejder stadig på den. En WebDAV-server kvitterer for en lang anmodning, så klienten ikke får timeout. ⤢ 103Early Hints Serveren sender foreløbige headers, før det endelige svar er klar. Lade en browser forudindlæse assets, mens siden stadig renderes. 2xx Succes ⤢ 200OK Anmodningen lykkedes, og svarets body indeholder resultatet. Standard-succes for en GET eller PUT. ⤢ 201Created Anmodningen lykkedes, og en ny ressource blev oprettet. Svar efter en vellykket POST, der skaber noget. ⤢ 202Accepted Anmodningen blev accepteret til behandling men er ikke færdig endnu. En langtkørende job er startet og kører asynkront. ⤢ 203Non-Authoritative Information Anmodningen lykkedes, men de returnerede data blev transformeret på vejen tilbage. En proxy eller cache leverer ændrede metadata i stedet for originens. ⤢ 204No Content Anmodningen lykkedes, og der er ingen body at returnere. En vellykket DELETE, eller en PUT uden noget at sige. ⤢ 205Reset Content Anmodningen lykkedes, og klienten skal nulstille den visning, der sendte den. Efter en formularsending, så siden rydder sine felter. ⤢ 206Partial Content Serveren returnerer kun den ønskede del af ressourcen. Levering af et byteinterval fra en Range-anmodning. 3xx Omdirigering ⤢ 301Moved Permanently Ressourcen har en permanent ny URL, og fremtidige anmodninger bør bruge den. En side er flyttet, og søgemaskiner skal opdatere deres indeks. ⤢ 302Found Ressourcen ligger midlertidigt på en anden URL, men behold den oprindelige. Omdirigering til en login-side et øjeblik. ⤢ 303See Other Svaret findes på en anden URL og skal hentes med en GET. PRG-mønsteret: omdirigér en POST til en resultatside, så en genindlæsning ikke sender igen. ⤢ 304Not Modified Den cacherede kopi er stadig gyldig, så serveren sender ingen body. Betinget GET, hvor klientens cache er opdateret. ⤢ 305Use Proxy Anmodningen skal sendes gennem den proxy, der nævnes i svaret. Ældre proxynetværk; forældet siden 2011. ⤢ 307Temporary Redirect Ressourcen ligger midlertidigt et andet sted, og den oprindelige anmodningsmetode skal bevares. Som 302, men en POST forbliver en POST efter omdirigeringen. ⤢ 308Permanent Redirect Ressourcen har en permanent ny URL, og den oprindelige anmodningsmetode skal bevares. Som 301, men en POST forbliver en POST efter omdirigeringen. 4xx Klientfejl ⤢ 400Bad Request Serveren kunne ikke forstå anmodningen på grund af misdannet syntaks. Misdannet JSON eller et manglende obligatorisk felt. ⤢ 401Unauthorized Autentificering er påkrævet og var enten fraværende eller fejlede. Ingen token, eller en ugyldig eller udløbet token. ⤢ 402Payment Required Anmodningen kræver betaling, selvom specifikationen aldrig definerede hvordan. Nogle API'er bruger den som paywall-markør; de fleste bruger den aldrig. ⤢ 403Forbidden Klienten er autentificeret men må ikke tilgå denne ressource. Gyldigt login, men ingen rettighed til denne ressource. ⤢ 404Not Found Serveren har ingen ressource på denne URL. Ukendt URL eller et id, der ikke findes. ⤢ 405Method Not Allowed URL'en findes, men tillader ikke den anvendte anmodningsmetode. En POST mod et endpoint, der kun accepterer GET. ⤢ 406Not Acceptable Serveren kan ikke levere indhold, der matcher klientens Accept-headere. Klienten bad kun om XML, men API'et returnerer kun JSON. ⤢ 407Proxy Authentication Required Klienten skal autentificere sig hos proxyen, før anmodningen fortsætter. En virksomhedsproxy afviser en uautentificeret anmodning. ⤢ 408Request Timeout Klienten brugte for lang tid på at sende anmodningen, og serveren gav op. En upload, der gik i stå, før body'en var helt ankommet. ⤢ 409Conflict Anmodningen er i konflikt med ressourcens nuværende tilstand. En dublet-e-mail eller to samtidige redigeringer af samme post. ⤢ 410Gone Ressourcen eksisterede engang men er fjernet permanent. Et bevidst pensioneret endpoint, stærkere end 404. ⤢ 411Length Required Anmodningen kræver en Content-Length-header og har ingen. En server, der skal kende størrelsen på forhånd, afviser en streamet body. ⤢ 412Precondition Failed En header-betingelse som If-Match evaluerede til falsk. En optimistisk redigering, hvor posten ændrede sig, siden klienten læste den. ⤢ 413Content Too Large Anmodningens body overstiger den grænse, serveren accepterer. En upload større end serverens maksimale body-størrelse. ⤢ 414URI Too Long Anmodningens URL er længere, end serveren vil fortolke. En formular ved et uheld serialiseret ind i en GET-querystring, der voksede uden grænse. ⤢ 415Unsupported Media Type Anmodningens body-format er ikke et, endpointet accepterer. En POST med Content-Type text/plain mod et kun-JSON-endpoint. ⤢ 416Range Not Satisfiable Byteintervallet i Range-headeren passer ikke til ressourcen. Forespørgsel om bytes forbi slutningen af en fil ved genoptagelse af en download. ⤢ 417Expectation Failed Serveren kan ikke opfylde den forventning, Expect-headeren angiver. En 100-continue-forventning, som serveren nægter at imødekomme. ⤢ 418I'm a teapot Serveren er en tekande og nægter at brygge kaffe. En aprilsnar fra 1998, der ikke vil dø; API'er returnerer den for sjov. ⤢ 421Misdirected Request Anmodningen blev sendt til en server, der ikke kan producere et svar på den. En genbrugt forbindelse sendt til en host, denne server ikke betjener. ⤢ 422Unprocessable Entity Anmodningen er velformet, men dens værdier består ikke semantisk validering. Gyldig JSON, hvis felter overtræder forretningsregler. ⤢ 425Too Early Serveren afviser en anmodning, der risikerer at være en genafspilning. Afvisning af en gentaget ikke-idempotent anmodning, før nøgler roteres. ⤢ 426Upgrade Required Klienten skal skifte til en anden protokol for at bruge denne ressource. Et endpoint, der insisterer på TLS eller WebSocket. ⤢ 428Precondition Required Serveren kræver betingede headers, som anmodningen ikke sendte. Et API, der kræver If-Match for at forhindre tabte opdateringer. ⤢ 429Too Many Requests Klienten har sendt for mange anmodninger inden for et tidsvindue. En rate-grænse er ramt; vent og prøv igen. ⤢ 431Request Header Fields Too Large Et eller flere headerfelter er for store til, at serveren kan behandle dem. En cookie eller token, der voksede, indtil den blokerede enhver anmodning til sitet. ⤢ 451Unavailable For Legal Reasons Ressourcen er blokeret af juridiske årsager, fx en nedtagning eller en geo-blokering. En statslig nedtagning eller en side blokeret i ét land. 5xx Serverfejl ⤢ 500Internal Server Error Serveren ramte en uventet tilstand og fejlede. En uhåndteret undtagelse eller fejl på serveren. ⤢ 501Not Implemented Serveren understøtter ikke den anmodede metode eller funktion. Et endpoint er erklæret men endnu ikke bygget. ⤢ 502Bad Gateway En gateway eller proxy modtog et ugyldigt svar fra en upstream-server. En reverse proxy kunne ikke nå backenden. ⤢ 503Service Unavailable Serveren kan midlertidigt ikke håndtere anmodningen. Vedligeholdelse, overbelastning eller at en afhængig tjeneste er nede. ⤢ 504Gateway Timeout En gateway eller proxy fik ikke svar i tide fra en upstream-server. Backenden brugte for lang tid, og proxyen gav op. ⤢ 505HTTP Version Not Supported Serveren understøtter ikke HTTP-versionen i anmodningen. En klient, der taler en protokolversion, serveren aldrig lærte. ⤢ 506Variant Also Negotiates Transparent indholdsforhandling endte i en cirkulær reference. En fejlkonfigureret server med eksperimentel indholdsforhandling. ⤢ 507Insufficient Storage Serveren kan ikke gemme den repræsentation, der skal til for at fuldføre anmodningen. En WebDAV-server, hvis tildelte lagerplads er fuld. ⤢ 508Loop Detected Serveren ramte en uendelig løkke under behandling af anmodningen. En WebDAV-binding, der henviser til sig selv. ⤢ 511Network Authentication Required Klienten skal autentificere sig på netværket for at få adgang. En captive portal på et hotel eller en lufthavn opfanger anmodningen.