HTTP状态码负责表示客户端HTTP请求的返回结果、标记服务器端的处理是否正常、通知出现的错误等工作。
一、状态码告知从服务器返回的请求结果
状态码的职责是当客户端向服务器端发送请求时,描述返回的请求结果,借助状态码,用户可以知道服务器端是正常处理了请求,还是出现了错误。
状态码 : 200 ok,以三位数字和原因短语组成。
数字中的第一位指定了响应类别,后两位无分类。响应类别有以下5中。
只要遵守状态码类别的定义,即使改变RFC2616中定义的状态码,或服务器端自行创建状态码都没问题。
仅仅记录在RFC2616上的HTTP状态码就达40种。若再加上webDAV(web-based Distributed Authoring and Versioning,基于万维网的分布式创作和版本控制)(RFC4918、5842) 和附加 HTTP 状态码(RFC6585)等扩展,数量就达 60 余种。别看种类繁多,实际上经常使用的大概只有 14 种。接下来,我们就介绍一下这些具有代表性的 14 个状态码。
二、2XX成功
2xx的响应结果表明请求被正常处理了。
1.200 OK
在响应报文内,随状态码一起返回的信息会因为方法的不同而发生改变。比如:使用GET方法时,对应请求资源的实体会作为响应返回;而是用HEAD方法时,对应请求资源的实体首部不随报文主体作为响应返回(即在响应中只返回首部,不会返回实体的主体部分)。
2.204 No Content
该状态码代表服务器接收的请求已成功处理,但在返回的响应报文中不含实体的主体部分。另外,也不允许返回任何实体的主体,比如,当从浏览器发出请求处理后,返回204响应,那么浏览器显示的页面不发生更新。
一般在只需要从客户端往服务器发送消息,而对客户端不需要发送新信息内容的情况下使用。
3.206 Partial Content
该状态码表示客户端进行了范围请求,而服务器成功执行了部分的GET请求。响应报文中包含有Content-Range指定范围的实体内容,
三、3XX重定向
3xx响应结果表明浏览器需要执行某些特殊的处理以正确处理请求。
1.301 Moved Permanently
永久性重定向。该状态吗表示请求的资源已被分配了新的URI,以后应使用资源现在所指的URI。也就是说,如果已经把资源对应的URI保存为书签了,这时应该按Location首部字段提示的URI重新保存。
向下方给出的请求URI,当指定资源路径的最后忘记添加斜杠“/”,就会产生301状态码。
http://example.com/sample
2. 302 Found
临时性重定向。该状态码表示请求的资源已被分配了新的URI,希望用户(本次)能使用新的URI访问。
和301Moved Permanently 状态码相似,但302状态码代表的资源不是被永久移动,只是临时性质的,换句话说,以移动的资源对应的URI将来还有可能发生改变。比如,用户把URI保存成书签,但不会像301状态码出现时那样去更新书签,而是仍旧保留返回302状态码的页面对应的URI。
3. 303 See Other
改状态码表示由于请求对应的资源存在另一个URI,应使用GET方法定向获取请求的资源,
303状态码和302Found 状态码有着相同的功能,但303状态码明确表示客户端应当采用GET方法获取资源,这点与302状态码有区别。
比如,当使用 POST 方法访问 CGI 程序,其执行后的处理结果是希望 客户端能以 GET 方法重定向到另一个 URI 上去时,返回 303 状态 码。虽然 302 Found 状态码也可以实现相同的功能,但这里使用 303 状态码是最理想的。
1 本书采用的是 HTTP/1.1,而许多 HTTP/1.1 版以前的浏览器不能正确理解 303 状 态码。虽然 RFC 1945 和 RFC 2068 规范不允许客户端在重定向时改变请求的方 法,但是很多现存的浏览器将 302 响应视为 303 响应,并且使用 GET方式访问在 Location 中规定的 URI,而无视原先请求的方法。所以作者说这里使用 303 是最 理想的。——译者注
当 301、302、303 响应状态码返回时,几乎所有的浏览器都会把 POST 改成 GET,并删除请求报文内的主体,之后请求会自动再次 发送。 301、302 标准是禁止将 POST 方法改变成 GET 方法的,但实际使 用时大家都会这么做。
4. 304 Not Modified
该状态码表示客户端发送附带条件的请求 2 时,服务器端允许请求访问资源。但未满足条件的情况。304状态码返回时,不包含任何响应的主体部分。304虽然被划分在3XX类别中,但是和重定向没有关系,
2附带条件的请求:指采用GET方法的请求报文中包含If-Match、If-Modified-Since,If-None-Match,If-Range,If-Unmodified-Since 中任一首部。
5. 307 Temporary Redirect
临时重定向。该状态码与302Found 有着相同的含义。尽管302标准进制Post变换为GET,但实际使用时大家并不遵守。
307会遵照浏览器标准,不会从POST变成GET。但是,对于处理响应时的行为,每种浏览器都有可能出现不同的情况,
四、4xx 客户端错误 (4xx 的响应结果表明客户端是发生错误的原因所在)
1. 400 Bad Request
该状态码表示请求报文中存在语法错误,当错误发生时,需修改请求的内容后再次发送请求。另外,浏览器会像200 ok 一样对待状态吗,
2. 401 Unauthorized
该状态码表示发送的请求需要有通过HTTP认证(BASIC认证、DIGEST认证)的认证信息。另外若之前已经进行过1次请求,则表示用户认证失败。
返回含有401 的响应必须包含一个适用于被请求资源的WWW-Authenticate首部用于质询(challenge)用户信息。当浏览器初次接收到401响应,会弹出认证用的对话窗口。
3. 403 Forbidden
该状态码表明对请求资源的访问被服务器拒绝了。服务器端没有必要给出拒绝的详细理由,但如果想做说明的话,可以在实体的主体部分对原因进行描述,这样就能让用户看到了。
未获得文件系统的访问授权,访问权限出现某些问题(从未授权的发送源IP地址视图访问)等列举的情况都可能是发生403的原因。
4. 404 Not Found
五、5XX服务器错误(响应结果表明服务器本身发生错误)
1. 500 Internal Server Error
该状态码表明服务器端在执行请求时发生了错误,也有可能是web应用存在的Bug或某些临时的故障,
2. 503 Service Unavailable
该状态码表明服务器暂时处于超负荷或正在进行停机维护,现在无法处理请求。如果事先得知解除以上状态需要的时间,最好写入RetryAfter首部字段在返回给客户端,
PS:状态码和状况的不一致
不少返回的状态码响应都是错误的,但是用户可能察觉不到这点。比如web应用程序内部发生错误,状态码依然返回200OK,这种情况也经常遇到。