1xx Informatief ⤢ 100Continue De server heeft de requestheaders ontvangen en de client mag de body sturen. Na een preflight-check voordat een grote body wordt geüpload. ⤢ 101Switching Protocols De server gaat akkoord met het overschakelen naar het door de client gevraagde protocol. Een HTTP-verbinding upgraden naar WebSocket. ⤢ 102Processing De server heeft het verzoek ontvangen en is er nog mee bezig. Een WebDAV-server die een lang verzoek bevestigt zodat de client geen timeout krijgt. ⤢ 103Early Hints De server stuurt voorlopige headers voordat de definitieve respons klaar is. Een browser assets laten preloaden terwijl de pagina nog gerenderd wordt. 2xx Succes ⤢ 200OK Het verzoek is geslaagd en de responsbody bevat het resultaat. Standaard succes voor een GET of PUT. ⤢ 201Created Het verzoek is geslaagd en een nieuwe resource is aangemaakt. Teruggeven na een geslaagde POST die iets aanmaakt. ⤢ 202Accepted Het verzoek is aanvaard voor verwerking maar is nog niet afgerond. Een langlopende job is gestart en draait asynchroon. ⤢ 203Non-Authoritative Information Het verzoek is geslaagd, maar de teruggegeven data is onderweg getransformeerd. Een proxy of cache die aangepaste metadata serveert in plaats van die van de origin. ⤢ 204No Content Het verzoek is geslaagd en er is geen body om terug te geven. Een geslaagde DELETE, of een PUT zonder iets te melden. ⤢ 205Reset Content Het verzoek is geslaagd en de client moet de weergave die het verstuurde resetten. Na het versturen van een formulier, om de pagina te laten weten dat ze haar velden moet wissen. ⤢ 206Partial Content De server geeft slechts een deel van de resource terug, zoals gevraagd. Een byte-range uit een Range-request serveren. 3xx Omleiding ⤢ 301Moved Permanently De resource heeft een permanente nieuwe URL en toekomstige verzoeken moeten die gebruiken. Een pagina is verhuisd en zoekmachines moeten hun index bijwerken. ⤢ 302Found De resource staat tijdelijk op een andere URL, maar blijf de originele gebruiken. Even doorverwijzen naar een inlogpagina. ⤢ 303See Other Het antwoord staat op een andere URL en moet met een GET worden opgehaald. Het PRG-patroon: een POST doorverwijzen naar een resultaatpagina zodat een refresh niet opnieuw verstuurt. ⤢ 304Not Modified De gecachte kopie is nog geldig, dus de server stuurt geen body. Conditionele GET waarbij de cache van de client up-to-date is. ⤢ 305Use Proxy Het verzoek moet via de in de respons genoemde proxy worden verstuurd. Verouderde proxynetwerken; deprecated sinds 2011. ⤢ 307Temporary Redirect De resource staat tijdelijk elders en de oorspronkelijke requestmethode moet behouden blijven. Zoals 302, maar een POST blijft een POST bij de redirect. ⤢ 308Permanent Redirect De resource heeft een permanente nieuwe URL en de oorspronkelijke requestmethode moet behouden blijven. Zoals 301, maar een POST blijft een POST bij de redirect. 4xx Clientfout ⤢ 400Bad Request De server begreep het verzoek niet door onjuiste syntaxis. Misvormde JSON, of een ontbrekend verplicht veld. ⤢ 401Unauthorized Authenticatie is vereist en ontbrak of is mislukt. Geen token, of een ongeldig of verlopen token. ⤢ 402Payment Required Het verzoek vereist betaling, hoewel de specificatie nooit heeft vastgelegd hoe. Sommige API's gebruiken het als paywall-marker; de meeste gebruiken het nooit. ⤢ 403Forbidden De client is geauthenticeerd maar mag deze resource niet benaderen. Geldige login, maar geen rechten voor deze resource. ⤢ 404Not Found De server heeft geen resource op deze URL. Onbekende URL of een ID die niet bestaat. ⤢ 405Method Not Allowed De URL bestaat maar staat de gebruikte requestmethode niet toe. Een POST op een endpoint dat alleen GET accepteert. ⤢ 406Not Acceptable De server kan geen content leveren die overeenkomt met de Accept-headers van de client. De client vroeg alleen om XML, maar de API geeft alleen JSON terug. ⤢ 407Proxy Authentication Required De client moet zich bij de proxy authenticeren voordat het verzoek verder kan. Een bedrijfsproxy die een ongeauthenticeerd verzoek afwijst. ⤢ 408Request Timeout De client deed er te lang over om het verzoek te sturen en de server gaf op. Een upload die vastliep voordat de body volledig was aangekomen. ⤢ 409Conflict Het verzoek conflicteert met de huidige staat van de resource. Een dubbel e-mailadres of een edit-race op hetzelfde record. ⤢ 410Gone De resource bestond ooit maar is permanent verwijderd. Een endpoint dat bewust is gepensioneerd, sterker dan 404. ⤢ 411Length Required Het verzoek heeft een Content-Length-header nodig en heeft die niet. Een server die de grootte vooraf moet weten en een gestreamde body afwijst. ⤢ 412Precondition Failed Een headerpreconditie zoals If-Match evalueerde naar onwaar. Een optimistische edit waarbij het record veranderde sinds de client het las. ⤢ 413Content Too Large De requestbody overschrijdt de limiet die de server accepteert. Een upload groter dan de maximale bodygrootte van de server. ⤢ 414URI Too Long De request-URL is langer dan de server wil interpreteren. Een formulier dat per ongeluk naar een GET-querystring werd geserialiseerd en onbegrensd groeide. ⤢ 415Unsupported Media Type Het formaat van de requestbody is geen formaat dat het endpoint accepteert. Een POST met Content-Type text/plain op een JSON-only endpoint. ⤢ 416Range Not Satisfiable De byte-range in de Range-header past niet bij de resource. Bytes voorbij het einde van een bestand vragen bij het hervatten van een download. ⤢ 417Expectation Failed De server kan niet voldoen aan de verwachting in de Expect-header. Een 100-continue-verwachting die de server weigert te honoreren. ⤢ 418I'm a teapot De server is een theepot en weigert koffie te zetten. Een 1 aprilgrap uit 1998 die niet wil sterven; API's geven hem voor de lol terug. ⤢ 421Misdirected Request Het verzoek is naar een server gestuurd die er geen respons voor kan maken. Een hergebruikte verbinding naar een host die deze server niet bedient. ⤢ 422Unprocessable Entity Het verzoek is goed gevormd, maar de waarden zakken door de semantische validatie. Geldige JSON waarvan de velden bedrijfsregels overtreden. ⤢ 425Too Early De server weigert een verzoek dat een replay zou kunnen zijn. Een herhaalde niet-idempotente request afwijzen voordat sleutels zijn geroteerd. ⤢ 426Upgrade Required De client moet op een ander protocol overschakelen om deze resource te gebruiken. Een endpoint dat op TLS of WebSocket staat. ⤢ 428Precondition Required De server vereist conditionele headers die het verzoek niet meestuurde. Een API die If-Match eist om verloren updates te voorkomen. ⤢ 429Too Many Requests De client heeft te veel verzoeken gestuurd binnen een bepaald tijdvenster. Een ratelimiet is geraakt; back off en probeer opnieuw. ⤢ 431Request Header Fields Too Large Eén of meer headervelden zijn te groot voor de server om te verwerken. Een cookie of token die zo erg groeide dat elk verzoek aan de site blokkeerde. ⤢ 451Unavailable For Legal Reasons De resource is om juridische redenen geblokkeerd, zoals een takedown of een geo-blokkade. Een overheids-takedown of een pagina die in één land is geblokkeerd. 5xx Serverfout ⤢ 500Internal Server Error De server liep tegen een onverwachte toestand en faalde. Een onafgevangen exception of bug op de server. ⤢ 501Not Implemented De server ondersteunt de gevraagde methode of feature niet. Een endpoint is gedeclareerd maar nog niet gebouwd. ⤢ 502Bad Gateway Een gateway of proxy ontving een ongeldig antwoord van een upstreamserver. Een reverse proxy die de backend niet kon bereiken. ⤢ 503Service Unavailable De server kan het verzoek tijdelijk niet afhandelen. Onderhoud, overbelasting of een afhankelijke service die down is. ⤢ 504Gateway Timeout Een gateway of proxy kreeg niet tijdig een antwoord van een upstreamserver. De backend duurde te lang en de proxy gaf op. ⤢ 505HTTP Version Not Supported De server ondersteunt de HTTP-versie in het verzoek niet. Een client die een protocolversie spreekt die de server nooit heeft geleerd. ⤢ 506Variant Also Negotiates Transparante contentnegotiation eindigde in een cirkelverwijzing. Een verkeerd geconfigureerde server die experimentele contentnegotiation doet. ⤢ 507Insufficient Storage De server kan de representatie die nodig is om het verzoek af te ronden niet opslaan. Een WebDAV-server waarvan de toegewezen opslag vol is. ⤢ 508Loop Detected De server liep vast in een oneindige lus bij het verwerken van het verzoek. Een WebDAV-binding die naar zichzelf verwijst. ⤢ 511Network Authentication Required De client moet zich bij het netwerk authenticeren om toegang te krijgen. Een captive portal in een hotel of op een luchthaven die het verzoek onderschept.