HTTP 状态码大全(HTTP 参考)

61 个标准状态码 · MIME 类型对照 · 常见 Header 说明 · 浏览器本地搜索不上传

返回首页

什么是 HTTP 状态码

每次向服务器发起 HTTP 请求,响应都会以一个三位数字的状态码开头,它概括了这次请求的处理结果。按首位数字分为五大类:1xx 信息提示、2xx 成功、3xx 重定向、4xx 客户端错误、5xx 服务器错误。

排查接口问题时先看状态码再看响应体:4xx 多半是前端参数或权限问题,5xx 则要去查服务端日志;3xx 重点确认跳转与缓存策略是否符合预期(例如 301302 的 SEO 含义差别很大)。

状态码 61 个(1xx–5xx) MIME 类型 49 常见 Header 36

怎么用这个页面

上方搜索框支持对当前标签页内容做关键词过滤:状态码页可搜数字或含义(如「429」「限流」「重定向」);MIME 页可搜扩展名或类型(如「json」「pdf」);Header 页可搜头部名称或方向。点击「返回首页」可使用本站更多免费在线工具。

共 61 个状态码

1xx 1xx 信息响应4 条

100
Continue 继续 1xx 信息响应
服务器已收到请求头,客户端可以继续发送请求体,常配合 Expect: 100-continue 使用,用于大文件上传前先确认服务器接受。
101
Switching Protocols 协议切换 1xx 信息响应
服务器同意切换协议,最典型的场景是 HTTP 升级为 WebSocket 连接。
102
Processing 处理中 1xx 信息响应
WebDAV:服务器已收到并正在处理请求,返回此码防止客户端因长时间无响应而超时断开。
103
Early Hints 早期提示 1xx 信息响应
允许服务器在最终响应生成前先发送 Link 预加载提示,让浏览器提前加载 CSS、JS 等资源,加快页面打开速度。

2xx 2xx 成功10 条

200
OK 成功 2xx 成功
请求成功。GET 返回资源内容,POST 返回处理结果,是日常开发中最常见的成功状态码。
201
Created 已创建 2xx 成功
请求成功且创建了新资源,常见于 POST 创建类接口,响应通常带 Location 头指向新资源的地址。
202
Accepted 已接受 2xx 成功
请求已接收但尚未处理完成,后续异步完成,适合队列任务、批量导入等异步场景。
203
Non-Authoritative Information 非权威信息 2xx 成功
返回的元信息来自缓存或第三方副本,不保证与源服务器当前内容完全一致。
204
No Content 无内容 2xx 成功
请求成功但响应体为空,常见于 DELETE 操作或只更新状态不需要返回数据的场景。
205
Reset Content 重置内容 2xx 成功
请求成功,提示客户端重置文档视图,典型例子是提交后清空表单以便再次输入。
206
Partial Content 部分内容 2xx 成功
成功处理 Range 请求,只返回资源的某个字节区间,用于断点续传和视频拖动播放。
207
Multi-Status 多状态 2xx 成功
WebDAV:响应体包含多个子资源的处理结果,以 XML 格式组织状态信息。
208
Already Reported 已报告 2xx 成功
WebDAV:该成员已在之前的 Multi-Status 响应中报告过,不重复列出,避免冗余。
226
IM Used 实例操作完成 2xx 成功
服务器完成了对资源实例的增量编码操作(Delta Encoding),只传输变化部分以节省带宽。

3xx 3xx 重定向7 条

300
Multiple Choices 多种选择 3xx 重定向
请求的资源有多种表示形式(如不同语言版本),由客户端或用户选择其一。
301
Moved Permanently 永久重定向 3xx 重定向
资源已永久迁移到 Location 所指的新地址,搜索引擎会把权重转到新 URL,换域名和改路径时常用。
302
Found 临时重定向 3xx 重定向
资源临时位于另一个地址。注意多数浏览器实际会按 303 的方式把 POST 改为 GET,这是历史遗留行为。
303
See Other 参见其他 3xx 重定向
应使用 GET 去访问 Location 所指地址获取结果,典型用法是表单 POST 提交成功后跳转,防止刷新重复提交。
304
Not Modified 未修改 3xx 重定向
协商缓存命中:配合 If-None-Match / If-Modified-Since 判断资源未变化,客户端直接使用本地缓存,省流量。
307
Temporary Redirect 临时重定向(保持方法) 3xx 重定向
临时跳转但不允许改写 HTTP 方法,POST 依然是 POST 且携带原请求体,比 302 语义更严格。
308
Permanent Redirect 永久重定向(保持方法) 3xx 重定向
永久跳转且保持原有 HTTP 方法不变,相当于「带方法保留的 301」。

4xx 4xx 客户端错误29 条

400
Bad Request 错误请求 4xx 客户端错误
服务器无法理解这个请求,多为参数格式不对、JSON 语法错误或缺少必填字段,联调时先检查请求体。
401
Unauthorized 未认证 4xx 客户端错误
需要身份认证:未登录、Token 过期或凭证无效。注意含义是「未认证」而不是「无权限」,二者容易混淆。
402
Payment Required 需要付款 4xx 客户端错误
为未来用途预留的状态码,少数商业 API 用它表示需付费套餐或调用额度已用尽。
403
Forbidden 禁止访问 4xx 客户端错误
服务器已理解请求但拒绝执行,通常身份认证是通过的但没有权限,也可能被 IP 黑名单或安全策略拦截。
404
Not Found 未找到 4xx 客户端错误
请求的资源不存在或不可见,是最常见的客户端错误,联调时先核对 URL 路径是否拼写正确。
405
Method Not Allowed 方法不允许 4xx 客户端错误
该资源不支持当前的 HTTP 方法,例如对只读接口发起 DELETE,响应应带 Allow 头说明支持哪些方法。
406
Not Acceptable 不可接受 4xx 客户端错误
内容协商失败:无法按照 Accept、Accept-Language 等协商头提供客户端能接受的响应格式。
407
Proxy Authentication Required 需要代理认证 4xx 客户端错误
必须先通过代理服务器的身份认证才能继续请求,类似 401 但发生在代理层。
408
Request Timeout 请求超时 4xx 客户端错误
服务器等待客户端发送完整请求的时间过长而关闭连接,网络差时可稍后重试。
409
Conflict 冲突 4xx 客户端错误
请求与资源的当前状态冲突,例如乐观锁版本不一致、重复创建唯一键记录等。
410
Gone 已删除 4xx 客户端错误
资源曾经存在但已被永久删除且没有转发地址,比 404 更明确地告诉客户端「不会再回来了」,SEO 中可用于下线页面。
411
Length Required 需要 Content-Length 4xx 客户端错误
服务器要求请求必须带上 Content-Length 头标明请求体大小,否则拒绝处理。
412
Precondition Failed 前提条件失败 4xx 客户端错误
If-Match、If-Unmodified-Since 等条件头验证不通过,说明资源在请求前已被他人修改。
413
Content Too Large 请求体过大 4xx 客户端错误
请求体超过服务器允许的大小上限(旧称 Request Entity Too Large),上传大文件被拒时常遇到。
414
URI Too Long URI 过长 4xx 客户端错误
请求 URI 超出服务器能处理的长度限制,常见原因是在 GET 查询串里塞了过多数据。
415
Unsupported Media Type 不支持的媒体类型 4xx 客户端错误
请求的 Content-Type 不被接口支持,例如接口只要 application/json 却发送了 XML 或表单格式。
416
Range Not Satisfiable 范围无效 4xx 客户端错误
Range 请求的字节区间超出资源的实际范围而无法满足,断点续传参数算错时会遇到。
417
Expectation Failed 期望失败 4xx 客户端错误
服务器无法满足 Expect 请求头中声明的期望值(如 Expect: 100-continue 不被支持)。
418
I'm a teapot 我是茶壶 4xx 客户端错误
出自 1998 年愚人节玩笑 RFC 2324 的彩蛋状态码,如今部分服务用它表示拒绝执行或作为彩蛋。
421
Misdirected Request 请求指错服务器 4xx 客户端错误
请求被发到了无法产生对应响应的服务器上,多见于 HTTP/2 连接复用(connection coalescing)场景。
422
Unprocessable Content 内容无法处理 4xx 客户端错误
请求语法正确但语义有误(如字段校验失败),REST API 里常用它集中返回校验错误信息(旧称 Unprocessable Entity)。
423
Locked 已锁定 4xx 客户端错误
WebDAV:目标资源处于锁定状态,暂时无法执行读取之外的操作。
424
Failed Dependency 依赖失败 4xx 客户端错误
WebDAV:本次请求依赖的前序某个请求失败了,因此当前请求也无法完成。
425
Too Early 过早 4xx 客户端错误
服务器不愿意冒险处理可能被重放的请求,主要与 TLS 1.3 的 0-RTT 早期数据有关。
426
Upgrade Required 需要升级协议 4xx 客户端错误
客户端当前使用的协议不被接受,应切换到 Upgrade 头指定的更高版本协议后再重试。
428
Precondition Required 需要前提条件 4xx 客户端错误
服务器要求请求携带 If-Match 之类的条件头,防止并发修改互相覆盖造成「丢失更新」问题。
429
Too Many Requests 请求过多 4xx 客户端错误
触发限流:单位时间内的请求数超过配额,响应通常带 Retry-After 说明应等待多久再试。
431
Request Header Fields Too Large 请求头过大 4xx 客户端错误
单个请求头字段或所有头的总大小超出限制,常见原因是 Cookie 累积过大,清一下 Cookie 往往就能解决。
451
Unavailable For Legal Reasons 因法律原因不可用 4xx 客户端错误
由于法律方面的要求(审查、版权投诉等)服务器拒绝提供该资源。编号 451 致敬小说《华氏451度》。

5xx 5xx 服务器错误11 条

500
Internal Server Error 服务器内部错误 5xx 服务器错误
服务器内部出现未知异常。开发阶段去查服务端日志定位问题,注意不要把堆栈细节返回给客户端以免泄露实现信息。
501
Not Implemented 未实现 5xx 服务器错误
服务器不支持完成请求所需的功能,比如遇到了它根本没实现的请求方法,属于服务器自身的能力问题而非请求写错。
502
Bad Gateway 网关错误 5xx 服务器错误
作为网关或反向代理的机器从上游应用收到了无效响应,常见于 Nginx 后面的应用进程挂掉或端口不对。
503
Service Unavailable 服务不可用 5xx 服务器错误
服务临时过载或正在停机维护,稍后会恢复,可通过 Retry-After 头告知预计恢复时间。
504
Gateway Timeout 网关超时 5xx 服务器错误
作为网关或代理的机器在规定时间内没有等到上游应用的响应,区别于 502:上游不是回了错数据而是压根没在时限内回。
505
HTTP Version Not Supported HTTP 版本不支持 5xx 服务器错误
服务器不支持请求所用的 HTTP 协议版本,如老服务器收到 HTTP/2 或不支持某次版本的特性协商。
506
Variant Also Negotiates 变体协商循环 5xx 服务器错误
透明内容协商配置有误:选出的变体自身又被配置参与协商,形成循环,属于服务器配置错误。
507
Insufficient Storage 存储不足 5xx 服务器错误
WebDAV:服务器剩余空间不足以保存完成请求所需的资源表示,写入操作会被拒绝。
508
Loop Detected 检测到循环 5xx 服务器错误
WebDAV:在处理请求的过程中发现了无限循环的资源引用关系,主动终止以防拖垮服务器。
510
Not Extended 未扩展 5xx 服务器错误
请求需要策略层面的进一步扩展信息(扩展头)服务器才能处理,目前实际部署非常少见。
511
Network Authentication Required 需要网络认证 5xx 服务器错误
需要在网络接入层完成认证后才能上网,最典型的例子是机场、咖啡店的公共 Wi-Fi 弹出登录页。

常见问题 (FAQ)

HTTP 状态码是什么?

状态码是服务器对每个 HTTP 请求返回的三位数字结果:1xx 信息提示、2xx 成功、3xx 重定向、4xx 客户端错误、5xx 服务器错误。排查接口问题时先看状态码再读响应体,能快速判断问题出在前端还是服务端。

401 和 403 有什么区别?

401 Unauthorized 表示未通过身份认证——没登录或 Token 无效;403 Forbidden 表示服务器认得你是谁但拒绝执行——身份合法却无权限,或被安全策略拦截。简单记法:401 先去登录,403 是没权限。

MIME 类型有什么用?

MIME(Media Type)描述资源的媒体格式,出现在 Content-Type、Accept 等头部中。例如 application/json 表示 JSON 数据,multipart/form-data 用于带文件的表单上传。前后端约定的类型不一致时容易出现 406 或 415。

常见的请求头和响应头有哪些?

请求侧常见 Authorization、Content-Type、Accept、Cookie、User-Agent、Origin、Referer、If-None-Match 等;响应侧常见 Content-Type、Set-Cookie、Cache-Control、Location、ETag、Retry-After,以及 CORS 相关头与 CSP、HSTS 等安全头。可切换到本页「HTTP Header」标签查看逐条说明与示例。

页面数据会上传吗?

不会。所有状态码、MIME 与 Header 数据随页面静态加载,检索完全在浏览器本地进行,输入的搜索词不会发送给任何后端接口。

收录了哪些状态码?是否包含厂商私有码?

本页收录 IANA 注册的标准状态码及少数广为人知的扩展码(如彩蛋 418)。各厂商的私有状态码不在收录范围内,请以对应服务的官方文档为准。