1xx Informativi ⤢ 100Continue Il server ha ricevuto le intestazioni della richiesta e il client può inviare il corpo. Dopo un controllo preliminare prima di caricare un corpo di grandi dimensioni. ⤢ 101Switching Protocols Il server accetta di passare al protocollo richiesto dal client. Aggiornare una connessione HTTP a WebSocket. ⤢ 102Processing Il server ha ricevuto la richiesta e sta ancora lavorandoci. Un server WebDAV riconosce una richiesta lunga così il client non va in timeout. ⤢ 103Early Hints Il server invia intestazioni preliminari prima che la risposta finale sia pronta. Permettere a un browser di precaricare risorse mentre la pagina viene ancora resa. 2xx Successo ⤢ 200OK La richiesta è riuscita e il corpo della risposta contiene il risultato. Successo standard per una GET o una PUT. ⤢ 201Created La richiesta è riuscita ed è stata creata una nuova risorsa. Da restituire dopo una POST che crea qualcosa. ⤢ 202Accepted La richiesta è stata accettata per l'elaborazione ma non è ancora terminata. Un lavoro lungo è iniziato e gira in modo asincrono. ⤢ 203Non-Authoritative Information La richiesta è riuscita ma i dati restituiti sono stati trasformati lungo la strada. Un proxy o una cache che serve metadati modificati invece di quelli dell'origine. ⤢ 204No Content La richiesta è riuscita e non c'è nessun corpo da restituire. Una DELETE riuscita, o una PUT senza nulla da dire. ⤢ 205Reset Content La richiesta è riuscita e il client dovrebbe reimpostare la vista che l'ha inviata. Dopo l'invio di un modulo, per dire alla pagina di svuotare i campi. ⤢ 206Partial Content Il server restituisce solo la parte richiesta della risorsa. Servire un intervallo di byte da una richiesta Range. 3xx Reindirizzamento ⤢ 301Moved Permanently La risorsa ha un nuovo URL permanente e le richieste future dovrebbero usarlo. Una pagina si è spostata e i motori di ricerca devono aggiornare l'indice. ⤢ 302Found La risorsa è temporaneamente a un URL diverso, ma continua a usare quello originale. Reindirizzare per un momento a una pagina di accesso. ⤢ 303See Other La risposta si trova a un URL diverso e va recuperata con una GET. Il pattern PRG: reindirizzare una POST a una pagina risultato così un refresh non la reinvia. ⤢ 304Not Modified La copia in cache è ancora valida, quindi il server non invia corpo. GET condizionale quando la cache del client è aggiornata. ⤢ 305Use Proxy La richiesta deve essere inviata attraverso il proxy indicato nella risposta. Reti proxy legacy; deprecato dal 2011. ⤢ 307Temporary Redirect La risorsa è temporaneamente altrove e il metodo della richiesta originale va conservato. Come 302, ma una POST resta una POST nel reindirizzamento. ⤢ 308Permanent Redirect La risorsa ha un nuovo URL permanente e il metodo della richiesta originale va conservato. Come 301, ma una POST resta una POST nel reindirizzamento. 4xx Errore client ⤢ 400Bad Request Il server non ha capito la richiesta per via di una sintassi malformata. JSON malformato, o un campo obbligatorio mancante. ⤢ 401Unauthorized L'autenticazione è richiesta ed era assente oppure è fallita. Nessun token, oppure un token non valido o scaduto. ⤢ 402Payment Required La richiesta richiede pagamento, anche se la specifica non ha mai definito come. Alcune API lo usano come marcatore di paywall; la maggior parte non lo usa mai. ⤢ 403Forbidden Il client è autenticato ma non può accedere a questa risorsa. Accesso valido, ma senza permesso per questa risorsa. ⤢ 404Not Found Il server non ha nessuna risorsa a questo URL. URL sconosciuto o un ID che non esiste. ⤢ 405Method Not Allowed L'URL esiste ma non consente il metodo di richiesta usato. Una POST contro un endpoint che accetta solo GET. ⤢ 406Not Acceptable Il server non può restituire contenuto che corrisponda alle intestazioni Accept del client. Il client chiedeva solo XML, ma l'API restituisce solo JSON. ⤢ 407Proxy Authentication Required Il client deve autenticarsi presso il proxy prima che la richiesta proceda. Un proxy aziendale che rifiuta una richiesta non autenticata. ⤢ 408Request Timeout Il client ha impiegato troppo a inviare la richiesta e il server ha rinunciato. Un caricamento bloccatosi prima che il corpo finisse di arrivare. ⤢ 409Conflict La richiesta è in conflitto con lo stato attuale della risorsa. Una email duplicata o una corsa di modifiche sullo stesso record. ⤢ 410Gone La risorsa esisteva ma è stata rimossa in modo permanente. Un endpoint ritirato apposta, più forte del 404. ⤢ 411Length Required La richiesta necessita di un'intestazione Content-Length e non ce l'ha. Un server che deve conoscere la dimensione in anticipo rifiuta un corpo in streaming. ⤢ 412Precondition Failed Una precondizione di intestazione come If-Match è risultata falsa. Una modifica ottimistica in cui il record è cambiato da quando il client l'ha letto. ⤢ 413Content Too Large Il corpo della richiesta supera il limite accettato dal server. Un caricamento più grande della dimensione massima del corpo del server. ⤢ 414URI Too Long L'URL della richiesta è più lungo di quanto il server sia disposto a interpretare. Un modulo serializzato per sbaglio in una query string GET cresciuta senza limite. ⤢ 415Unsupported Media Type Il formato del corpo della richiesta non è tra quelli accettati dall'endpoint. Una POST con Content-Type text/plain contro un endpoint solo JSON. ⤢ 416Range Not Satisfiable L'intervallo di byte nell'intestazione Range non rientra nella risorsa. Chiedere byte oltre la fine di un file riprendendo uno scaricamento. ⤢ 417Expectation Failed Il server non può soddisfare l'aspettativa dichiarata nell'intestazione Expect. Un'aspettativa 100-continue che il server si rifiuta di onorare. ⤢ 418I'm a teapot Il server è una teiera e rifiuta di preparare il caffè. Uno scherzo del primo aprile del 1998 che non muore; le API lo restituiscono per gioco. ⤢ 421Misdirected Request La richiesta è stata inviata a un server che non può produrre una risposta per essa. Una connessione riutilizzata inviata a un host che questo server non serve. ⤢ 422Unprocessable Entity La richiesta è ben formata ma i suoi valori non superano la validazione semantica. JSON valido i cui campi violano le regole di business. ⤢ 425Too Early Il server rifiuta una richiesta che rischia di essere un replay. Rifiutare una richiesta non idempotente riprovata prima che le chiavi vengano ruotate. ⤢ 426Upgrade Required Il client deve passare a un protocollo diverso per usare questa risorsa. Un endpoint che esige TLS o WebSocket. ⤢ 428Precondition Required Il server richiede intestazioni condizionali che la richiesta non ha inviato. Un'API che esige If-Match per prevenire aggiornamenti persi. ⤢ 429Too Many Requests Il client ha inviato troppe richieste in una certa finestra di tempo. Un limite di frequenza è stato raggiunto; fai backoff e riprova. ⤢ 431Request Header Fields Too Large Uno o più campi di intestazione sono troppo grandi perché il server li elabori. Un cookie o un token cresciuto fino a bloccare ogni richiesta al sito. ⤢ 451Unavailable For Legal Reasons La risorsa è bloccata per motivi legali, come una rimozione o una restrizione geografica. Una rimozione disposta da un governo o una pagina bloccata in un paese. 5xx Errore server ⤢ 500Internal Server Error Il server ha incontrato una condizione imprevista ed è fallito. Un'eccezione non gestita o un bug sul server. ⤢ 501Not Implemented Il server non supporta il metodo o la funzionalità richiesta. Un endpoint è dichiarato ma non ancora costruito. ⤢ 502Bad Gateway Un gateway o proxy ha ricevuto una risposta non valida da un server upstream. Un proxy inverso non ha raggiunto il backend. ⤢ 503Service Unavailable Il server è temporaneamente incapace di gestire la richiesta. Manutenzione, sovraccarico o un servizio dipendente fuori uso. ⤢ 504Gateway Timeout Un gateway o proxy non ha ricevuto in tempo una risposta da un server upstream. Il backend ha impiegato troppo e il proxy ha rinunciato. ⤢ 505HTTP Version Not Supported Il server non supporta la versione HTTP presente nella richiesta. Un client che parla una versione di protocollo che il server non ha mai imparato. ⤢ 506Variant Also Negotiates La negoziazione trasparente del contenuto è finita in un riferimento circolare. Un server mal configurato che fa negoziazione sperimentale del contenuto. ⤢ 507Insufficient Storage Il server non può memorizzare la rappresentazione necessaria a completare la richiesta. Un server WebDAV con lo spazio allocato esaurito. ⤢ 508Loop Detected Il server è finito in un ciclo infinito mentre elaborava la richiesta. Un binding WebDAV che si riferisce a se stesso. ⤢ 511Network Authentication Required Il client deve autenticarsi presso la rete per ottenere l'accesso. Un captive portal in un hotel o in aeroporto che intercetta la richiesta.