1xx Інформаційні ⤢ 100Continue Сервер отримав заголовки запиту; клієнт може надсилати тіло. Після попередньої перевірки перед завантаженням великого тіла. ⤢ 101Switching Protocols Сервер погоджується перейти на протокол, який запросив клієнт. Оновлення HTTP-з'єднання до WebSocket. ⤢ 102Processing Сервер отримав запит і досі його обробляє. Сервер WebDAV підтверджує довгий запит, щоб клієнт не дочекався тайм-ауту. ⤢ 103Early Hints Сервер надсилає попередні заголовки до готовності фінальної відповіді. Дозволити браузеру попередньо завантажувати ресурси, поки сторінка ще рендериться. 2xx Успіх ⤢ 200OK Запит успішний, тіло відповіді містить результат. Стандартний успіх для GET чи PUT. ⤢ 201Created Запит успішний, і новий ресурс створено. Повертається після успішного POST, що щось створює. ⤢ 202Accepted Запит прийнято на обробку, але вона ще не завершена. Тривале завдання запущено і виконується асинхронно. ⤢ 203Non-Authoritative Information Запит успішний, але повернуті дані було змінено на шляху назад. Проксі чи кеш віддає змінені метадані замість вихідних від origin-сервера. ⤢ 204No Content Запит успішний, і повертати тіло немає чого. DELETE виконано, або PUT, для якого немає що сказати. ⤢ 205Reset Content Запит успішний, і клієнт має скинути подання, що його надіслав. Після надсилання форми — вказівка сторінці очистити свої поля. ⤢ 206Partial Content Сервер повертає лише частину ресурсу, як і просили. Віддача діапазону байтів із запиту Range. 3xx Перенаправлення ⤢ 301Moved Permanently Ресурс має нову постійну URL-адресу, і наступні запити мають її використовувати. Сторінку переміщено, і пошукові системи мають оновити індекс. ⤢ 302Found Ресурс тимчасово за іншою URL-адресою, але продовжуйте користуватися початковою. Тимчасове перенаправлення на сторінку входу. ⤢ 303See Other Відповідь живе за іншою URL-адресою, і її треба отримувати через GET. Патерн PRG: перенаправлення POST на сторінку результату, щоб оновлення не надсилало форму повторно. ⤢ 304Not Modified Кешована копія все ще чинна, тож сервер не надсилає тіла. Умовний GET, коли кеш клієнта актуальний. ⤢ 305Use Proxy Запит має бути надісланий через проксі, названий у відповіді. Застарілі проксі-мережі; виведено з ужитку з 2011 року. ⤢ 307Temporary Redirect Ресурс тимчасово в іншому місці, і початковий метод запиту має бути збережений. Як 302, але після перенаправлення POST залишається POST. ⤢ 308Permanent Redirect Ресурс має нову постійну URL-адресу, і початковий метод запиту має бути збережений. Як 301, але після перенаправлення POST залишається POST. 4xx Помилка клієнта ⤢ 400Bad Request Сервер не зміг зрозуміти запит через некоректний синтаксис. Пошкоджений JSON або відсутнє обов'язкове поле. ⤢ 401Unauthorized Потрібна автентифікація — її або немає, або вона не вдалася. Немає токена, або токен недійсний чи прострочений. ⤢ 402Payment Required Запит потребує оплати, хоча специфікація так і не визначила, як саме. Деякі API використовують його як маркер платної стіни; більшість не використовує взагалі. ⤢ 403Forbidden Клієнт автентифікований, але доступ до цього ресурсу йому не дозволений. Коректний вхід, але немає прав на цей ресурс. ⤢ 404Not Found На цій URL-адресі на сервері немає ресурсу. Невідома URL-адреса або неіснуючий ідентифікатор. ⤢ 405Method Not Allowed URL-адреса існує, але не дозволяє використаний метод запиту. POST до ендпоінта, що приймає лише GET. ⤢ 406Not Acceptable Сервер не може повернути вміст, що відповідає заголовкам Accept клієнта. Клієнт просив лише XML, а API повертає тільки JSON. ⤢ 407Proxy Authentication Required Клієнт має автентифікуватися на проксі, перш ніж запит продовжить рух. Корпоративний проксі відхиляє неавтентифікований запит. ⤢ 408Request Timeout Клієнт надто довго надсилав запит, і сервер відмовився чекати. Завантаження, що застрягло, перш ніж тіло дійшло до кінця. ⤢ 409Conflict Запит конфліктує з поточним станом ресурсу. Дублікат email або гонка редагувань одного запису. ⤢ 410Gone Ресурс колись існував, але його вилучено назавжди. Ендпоинт навмисно виведений з експлуатації; сильніший за 404. ⤢ 411Length Required Запиту потрібен заголовок Content-Length, а його немає. Сервер, якому розмір потрібен заздалегідь, відхиляє потокове тіло. ⤢ 412Precondition Failed Передумова в заголовку, як-от If-Match, обчислилася як хибна. Оптимістичне редагування, коли запис змінився після прочитання клієнтом. ⤢ 413Content Too Large Тіло запиту перевищує ліміт, який приймає сервер. Завантаження, більше за максимальний розмір тіла на сервері. ⤢ 414URI Too Long URL-адреса запиту довша, ніж сервер готовий інтерпретувати. Форма, випадково серіалізована в GET-рядок запиту, що виріс без меж. ⤢ 415Unsupported Media Type Формат тіла запиту не входить до прийнятних для цього ендпоінта. POST із Content-Type text/plain до ендпоінта, що приймає лише JSON. ⤢ 416Range Not Satisfiable Діапазон байтів із заголовка Range не вкладається в ресурс. Запит байтів за межами кінця файла під час відновлення завантаження. ⤢ 417Expectation Failed Сервер не може виконати очікування, заявлене в заголовку Expect. Очікування 100-continue, яке сервер відмовляється виконувати. ⤢ 418I'm a teapot Сервер — це чайник і відмовляється заварювати каву. Першоквітневий жарт 1998 року, що не вмирає; API повертають його задля розваги. ⤢ 421Misdirected Request Запит надіслано серверу, який не може створити для нього відповідь. Повторно використане з'єднання, надіслане до хоста, що цей сервер не обслуговує. ⤢ 422Unprocessable Entity Запит коректно сформований, але його значення не проходять семантичної валідації. Валідний JSON, чиї поля порушують бізнес-правила. ⤢ 425Too Early Сервер відхиляє запит, що ризикує бути повторним відтворенням. Відхилення повторно надісланого неідемпотентного запиту до ротації ключів. ⤢ 426Upgrade Required Клієнт має перейти на інший протокол, щоб користуватися цим ресурсом. Ендпоинт, що наполягає на TLS чи WebSocket. ⤢ 428Precondition Required Сервер вимагає умовних заголовків, яких запит не надіслав. API, що вимагає If-Match для запобігання втраченим оновленням. ⤢ 429Too Many Requests Клієнт надіслав забагато запитів за певний часовий проміжок. Вичерпано ліміт запитів; відступіть і повторіть спробу. ⤢ 431Request Header Fields Too Large Одне чи більше полів заголовка завеликі для обробки сервером. Cookie чи токен, що розростався, доки не заблокував усі запити до сайту. ⤢ 451Unavailable For Legal Reasons Ресурс заблокований з правових причин, як-от вилучення на запит або геообмеження. Урядове вилучення чи сторінка, заблокована в одній країні. 5xx Помилка сервера ⤢ 500Internal Server Error Сервер натрапив на неочікувану умову і зазнав збою. Необроблений виняток або баг на сервері. ⤢ 501Not Implemented Сервер не підтримує запитаний метод чи функцію. Ендпоинт оголошений, але ще не побудований. ⤢ 502Bad Gateway Шлюз чи проксі отримав недійсну відповідь від upstream-сервера. Зворотний проксі не зміг дістатися бекенду. ⤢ 503Service Unavailable Сервер тимчасово не може обробити запит. Обслуговування, перевантаження або лежачий залежний сервіс. ⤢ 504Gateway Timeout Шлюз чи проксі не отримав відповідь від upstream-сервера вчасно. Бекенд працював занадто довго, і проксі відмовився чекати. ⤢ 505HTTP Version Not Supported Сервер не підтримує версію HTTP із запиту. Клієнт, що говорить версією протоколу, якої сервер ніколи не знав. ⤢ 506Variant Also Negotiates Прозоре узгодження вмісту завершилося циклічним посиланням. Неправильно налаштований сервер з експериментальним узгодженням вмісту. ⤢ 507Insufficient Storage Сервер не може зберегти представлення, потрібне для завершення запиту. Сервер WebDAV, у якого виділене сховище переповнене. ⤢ 508Loop Detected Сервер натрапив на нескінченну петлю під час обробки запиту. Прив'язка WebDAV, що посилається на саму себе. ⤢ 511Network Authentication Required Клієнт має автентифікуватися в мережі, щоб отримати доступ. Captive-портал у готелі чи аеропорту, що перехоплює запит.