1xx Informacyjne ⤢ 100Continue Serwer odebrał nagłówki żądania i klient może wysłać treść. Po wstępnej kontroli przed przesłaniem dużej treści. ⤢ 101Switching Protocols Serwer zgadza się przełączyć na protokół zażądany przez klienta. Podnoszenie połączenia HTTP do WebSocket. ⤢ 102Processing Serwer odebrał żądanie i nadal nad nim pracuje. Serwer WebDAV potwierdza długie żądanie, aby klient nie przekroczył limitu czasu. ⤢ 103Early Hints Serwer wysyła wstępne nagłówki, zanim ostateczna odpowiedź będzie gotowa. Pozwolenie przeglądarce na wczesne ładowanie zasobów, gdy strona jest jeszcze renderowana. 2xx Sukces ⤢ 200OK Żądanie powiodło się, a treść odpowiedzi zawiera wynik. Standardowy sukces dla GET lub PUT. ⤢ 201Created Żądanie powiodło się i utworzono nowy zasób. Zwracany po udanym POST, który coś tworzy. ⤢ 202Accepted Żądanie zostało przyjęte do przetworzenia, ale nie jest jeszcze zakończone. Długotrwałe zadanie wystartowało i działa asynchronicznie. ⤢ 203Non-Authoritative Information Żądanie powiodło się, ale zwrócone dane zostały przekształcone po drodze. Proxy lub pamięć podręczna serwuje zmodyfikowane metadane zamiast metadanych źródła. ⤢ 204No Content Żądanie powiodło się i nie ma treści do zwrócenia. Udane DELETE albo PUT bez niczego do przekazania. ⤢ 205Reset Content Żądanie powiodło się, a klient powinien zresetować widok, który je wysłał. Po wysłaniu formularza — polecenie stronie, żeby wyczyściła pola. ⤢ 206Partial Content Serwer zwraca tylko część zasobu, zgodnie z żądaniem. Serwowanie zakresu bajtów z żądania Range. 3xx Przekierowanie ⤢ 301Moved Permanently Zasób ma nowy, stały adres URL i przyszłe żądania powinny go używać. Strona została przeniesiona, a wyszukiwarki muszą zaktualizować indeks. ⤢ 302Found Zasób znajduje się tymczasowo pod innym adresem, ale nadal używaj oryginalnego. Chwilowe przekierowanie na stronę logowania. ⤢ 303See Other Odpowiedź znajduje się pod innym adresem i należy ją pobrać metodą GET. Wzorzec PRG: przekierowanie POST na stronę wyników, aby odświeżenie nie wysłało go ponownie. ⤢ 304Not Modified Kopia w pamięci podręcznej jest nadal ważna, więc serwer nie wysyła treści. Warunkowe GET, gdzie pamięć klienta jest aktualna. ⤢ 305Use Proxy Żądanie musi zostać wysłane przez serwer proxy wskazany w odpowiedzi. Starsze sieci proxy; przestarzały od 2011 roku. ⤢ 307Temporary Redirect Zasób znajduje się tymczasowo gdzie indziej, a oryginalna metoda żądania musi zostać zachowana. Jak 302, ale POST pozostaje POST po przekierowaniu. ⤢ 308Permanent Redirect Zasób ma nowy, stały adres URL, a oryginalna metoda żądania musi zostać zachowana. Jak 301, ale POST pozostaje POST po przekierowaniu. 4xx Błąd klienta ⤢ 400Bad Request Serwer nie zrozumiał żądania z powodu błędnej składni. Wadliwy JSON albo brak wymaganego pola. ⤢ 401Unauthorized Wymagane jest uwierzytelnienie — brakowało go lub się nie powiodło. Brak tokena albo token nieprawidłowy lub wygasły. ⤢ 402Payment Required Żądanie wymaga opłaty, choć specyfikacja nigdy nie określiła jak. Niektóre API używają go jako znacznika paywalla; większość wcale. ⤢ 403Forbidden Klient jest uwierzytelniony, ale nie ma dostępu do tego zasobu. Poprawny login, ale brak uprawnień do tego zasobu. ⤢ 404Not Found Serwer nie ma zasobu pod tym adresem URL. Nieznany adres URL albo identyfikator, który nie istnieje. ⤢ 405Method Not Allowed Adres URL istnieje, ale nie pozwala na użytą metodę żądania. POST na endpoint, który przyjmuje tylko GET. ⤢ 406Not Acceptable Serwer nie może zwrócić treści zgodnej z nagłówkami Accept klienta. Klient zażądał tylko XML, a API zwraca wyłącznie JSON. ⤢ 407Proxy Authentication Required Klient musi uwierzytelnić się w proxy, zanim żądanie pójdzie dalej. Firmowe proxy odrzuca nieuwierzytelnione żądanie. ⤢ 408Request Timeout Klient zbyt długo wysyłał żądanie i serwer się poddał. Przesyłanie, które utknęło, zanim treść dotarła w całości. ⤢ 409Conflict Żądanie koliduje z bieżącym stanem zasobu. Zduplikowany e-mail albo wyścig edycji na tym samym rekordzie. ⤢ 410Gone Zasób kiedyś istniał, ale został trwale usunięty. Endpoint wycofany celowo — mocniejszy niż 404. ⤢ 411Length Required Żądanie wymaga nagłówka Content-Length, a go nie ma. Serwer, który musi znać rozmiar z góry, odrzuca treść strumieniowaną. ⤢ 412Precondition Failed Warunek w nagłówku, np. If-Match, ocenił się na fałsz. Optymistyczna edycja, w której rekord zmienił się od czasu odczytu przez klienta. ⤢ 413Content Too Large Treść żądania przekracza limit akceptowany przez serwer. Przesłanie większe niż maksymalny rozmiar treści na serwerze. ⤢ 414URI Too Long Adres URL żądania jest dłuższy, niż serwer chce interpretować. Formularz przypadkiem zserializowany do query stringa GET, który rósł bez granic. ⤢ 415Unsupported Media Type Format treści żądania nie jest akceptowany przez ten endpoint. POST z Content-Type text/plain na endpoint przyjmujący tylko JSON. ⤢ 416Range Not Satisfiable Zakres bajtów w nagłówku Range nie pasuje do zasobu. Żądanie bajtów poza końcem pliku przy wznawianiu pobierania. ⤢ 417Expectation Failed Serwer nie może spełnić oczekiwania z nagłówka Expect. Oczekiwanie 100-continue, którego serwer odmawia spełnić. ⤢ 418I'm a teapot Serwer jest czajnikiem i odmawia parzenia kawy. Prima aprilis z 1998 roku, który nie chce umrzeć; API zwracają go dla żartu. ⤢ 421Misdirected Request Żądanie trafiło do serwera, który nie może wygenerować dla niego odpowiedzi. Ponownie użyte połączenie wysłane do hosta, którego ten serwer nie obsługuje. ⤢ 422Unprocessable Entity Żądanie jest poprawne składniowo, ale jego wartości nie przechodzą walidacji semantycznej. Poprawny JSON, którego pola łamią reguły biznesowe. ⤢ 425Too Early Serwer odrzuca żądanie, które może być powtórką (replay). Odrzucenie ponowionego żądania nieidempotentnego, zanim klucze zostaną rotowane. ⤢ 426Upgrade Required Klient musi przejść na inny protokół, aby użyć tego zasobu. Endpoint wymagający TLS lub WebSocket. ⤢ 428Precondition Required Serwer wymaga nagłówków warunkowych, których żądanie nie wysłało. API wymagające If-Match, aby zapobiec utraconym aktualizacjom. ⤢ 429Too Many Requests Klient wysłał zbyt wiele żądań w danym oknie czasowym. Osiągnięto limit żądań; odczekaj i spróbuj ponownie. ⤢ 431Request Header Fields Too Large Co najmniej jedno pole nagłówka jest zbyt duże, by serwer je przetworzył. Cookie albo token, który rósł, aż zablokował każde żądanie do witryny. ⤢ 451Unavailable For Legal Reasons Zasób jest zablokowany z przyczyn prawnych, takich jak takedown albo blokada geograficzna. Rządowe żądanie usunięcia treści albo strona zablokowana w jednym kraju. 5xx Błąd serwera ⤢ 500Internal Server Error Serwer napotkał nieoczekiwany stan i zawiódł. Nieobsłużony wyjątek lub błąd po stronie serwera. ⤢ 501Not Implemented Serwer nie obsługuje żądanej metody ani funkcji. Endpoint jest zadeklarowany, ale jeszcze nie zbudowany. ⤢ 502Bad Gateway Brama lub proxy otrzymało nieprawidłową odpowiedź od serwera nadrzędnego. Odwrotne proxy nie mogło dotrzeć do backendu. ⤢ 503Service Unavailable Serwer chwilowo nie może obsłużyć żądania. Konserwacja, przeciążenie albo niedostępna usługa zależna. ⤢ 504Gateway Timeout Brama lub proxy nie otrzymała odpowiedzi na czas od serwera nadrzędnego. Backend działał zbyt długo i proxy się poddało. ⤢ 505HTTP Version Not Supported Serwer nie obsługuje wersji HTTP z żądania. Klient mówiący wersją protokołu, której serwer nigdy nie poznał. ⤢ 506Variant Also Negotiates Przejrzyste negocjowanie treści skończyło się odwołaniem cyklicznym. Źle skonfigurowany serwer prowadzący eksperymentalne negocjowanie treści. ⤢ 507Insufficient Storage Serwer nie może przechować reprezentacji potrzebnej do zrealizowania żądania. Serwer WebDAV, któremu przydzielona przestrzeń dyskowa jest pełna. ⤢ 508Loop Detected Serwer wpadł w nieskończoną pętlę podczas przetwarzania żądania. Powiązanie WebDAV odwołujące się do siebie samego. ⤢ 511Network Authentication Required Klient musi uwierzytelnić się w sieci, aby uzyskać dostęp. Portal captive w hotelu lub na lotnisku przechwytujący żądanie.