400Bad Request (Solicitud incorrecta)
El servidor no puede procesar la solicitud porque su sintaxis, formato (framing) o los datos proporcionados no son válidos. Repetir la misma solicitud sin cambios probablemente no ayude.
Guía operativa: Inspect URL encoding, JSON/body syntax, required fields, and request framing.
401Unauthorized (No autorizado)
La solicitud carece de credenciales de autenticación válidas para el destino. A pesar de su nombre, esta respuesta significa que se requiere autenticación o que esta ha fallado.
Guía operativa: Send the expected credentials and include a WWW-Authenticate challenge.
402Payment Required (Pago requerido)
Reservado para uso futuro, aunque algunos productos lo utilizan para flujos de trabajo de pago o cuotas. No existe un comportamiento de pago único universalmente interoperable.
Guía operativa: Treat vendor-specific meanings as such; document the API contract.
El servidor entendió la solicitud pero se niega a cumplirla. Las credenciales válidas no cambian necesariamente el resultado porque la restricción puede basarse en políticas.
Guía operativa: Check permissions, access policy, IP/WAF rules, and resource-level authorization.
404Not Found (No encontrado)
El servidor no puede encontrar una representación actual para la URI solicitada, o no está dispuesto a revelar que existe una. La respuesta por sí sola no indica si la ausencia es temporal o permanente.
Guía operativa: Repair the URL, restore the resource, or use 410 when removal is known to be permanent.
405Method Not Allowed (Método no permitido)
El recurso existe, pero no admite el método utilizado en esta solicitud.
Guía operativa: Return an Allow header listing methods the resource accepts.
406Not Acceptable (No aceptable)
El servidor no puede producir una representación que coincida con las preferencias de aceptación proactivas del cliente.
Guía operativa: Relax Accept constraints or configure a suitable representation/negotiation policy.
407Proxy Authentication Required (Autenticación de proxy requerida)
Un proxy intermediario requiere credenciales antes de reenviar la solicitud.
Guía operativa: Authenticate to the proxy using Proxy-Authenticate / Proxy-Authorization; this is distinct from origin authentication.
408Request Timeout (Tiempo de espera de la solicitud agotado)
El servidor no recibió la solicitud completa en el tiempo que estaba preparado para esperar. El cliente puede volver a intentarlo en una nueva conexión.
Guía operativa: Check network stalls, upload size, and server/proxy timeout settings.
La solicitud entra en conflicto con el estado actual del recurso, como una colisión de versiones o un intento de crear un duplicado.
Guía operativa: Explain the conflict and provide enough current state for the client to resolve it.
410Gone (No disponible / Eliminado)
El recurso no está disponible de forma intencionada y probablemente permanente, sin reemplazo conocido. Esto es más fuerte que una respuesta genérica de no encontrado.
Guía operativa: Use when removal is deliberate; remove obsolete internal links and references.
411Length Required (Longitud requerida)
El servidor requiere una cabecera Content-Length pero la solicitud no proporcionó ninguna.
Guía operativa: Send an accurate Content-Length or use a supported transfer framing.
412Precondition Failed (Condición previa fallida)
Una condición de solicitud como If-Match se evaluó como falsa, por lo que el servidor no realizó la acción solicitada.
Guía operativa: Refresh the representation and retry with current validators/state.
413Content Too Large (Contenido demasiado grande)
El cuerpo de la solicitud excede un límite que el servidor está dispuesto o puede procesar. El servidor puede cerrar la conexión o permitir un reintento después de reducir el cuerpo.
Guía operativa: Reduce payload size or adjust documented upload limits.
414URI Too Long (URI demasiado larga)
El destino de la solicitud es más largo de lo que el servidor está dispuesto a interpretar, a menudo debido a una cadena de consulta (query string) excesivamente grande.
Guía operativa: Use a shorter URI or move suitable data into a request body.
415Unsupported Media Type (Tipo de medio no compatible)
El servidor rechaza el cuerpo de la solicitud porque su tipo de medio, codificación de contenido o formato inspeccionado no son compatibles.
Guía operativa: Send a supported Content-Type/encoding and a body matching it.
416Range Not Satisfiable (Rango no satisfacible)
El rango de bytes solicitado no se puede servir, por ejemplo, porque comienza más allá de la longitud de la representación.
Guía operativa: Re-check resource length and range units; servers may return Content-Range: bytes */length.
417Expectation Failed (Expectativa fallida)
El servidor o intermediario no puede cumplir con una expectativa declarada en la cabecera Expect.
Guía operativa: Retry without the unsupported expectation when safe and appropriate.
418I'm a teapot (Soy una tetera)
Un estado humorístico originado en una especificación del Día de los Inocentes (April Fools). No es un contrato normal de errores de aplicación, aunque algunos servicios lo usan de forma lúdica.
Guía operativa: Do not depend on it for interoperable production behavior.
421Misdirected Request (Solicitud mal dirigida)
La solicitud llegó a un servidor que no puede producir una respuesta autoritativa para la URI de destino, a menudo porque el enrutamiento de la conexión o la autoridad HTTP no coinciden.
Guía operativa: Retry over a suitable connection and inspect Host/:authority, SNI, and proxy routing.
422Unprocessable Content (Contenido no procesable)
Se entienden el tipo de contenido y la sintaxis, pero el servidor no puede aplicar las instrucciones ni validar el contenido enviado.
Guía operativa: Return actionable field-level validation details; correcting the payload may allow success.
Un recurso WebDAV está bloqueado, por lo que el método solicitado no se puede realizar hasta que se resuelva la condición de bloqueo.
Guía operativa: Check lock ownership, timeout, and WebDAV lock-token handling.
424Failed Dependency (Dependencia fallida)
Una operación WebDAV falló porque una operación anterior requerida en la misma secuencia de solicitudes falló.
Guía operativa: Resolve the earlier failed action before retrying dependent operations.
425Too Early (Demasiado temprano)
El servidor se niega a procesar una solicitud que puede haber sido reproducida (replayed) durante los datos tempranos (early data), para reducir el riesgo de reproducción.
Guía operativa: Retry after the connection is established without early data.
426Upgrade Required (Actualización requerida)
El servidor rechaza el protocolo actual e indica que el cliente debe cambiar a otro.
Guía operativa: Include an Upgrade header that describes supported protocol choices.
428Precondition Required (Condición previa requerida)
El servidor requiere una solicitud condicional para evitar actualizaciones perdidas, pero el cliente envió una incondicional.
Guía operativa: Fetch current state and submit an appropriate condition such as If-Match.
429Too Many Requests (Demasiadas solicitudes)
El cliente ha enviado demasiadas solicitudes en un período determinado, según un límite de tasa definido por el servidor.
Guía operativa: Back off, honor Retry-After when present, and avoid synchronized retry bursts.
431Request Header Fields Too Large (Campos de cabecera de solicitud demasiado grandes)
El servidor no procesará la solicitud porque uno o más campos de cabecera, o el conjunto de cabeceras combinado, es demasiado grande.
Guía operativa: Reduce cookies/custom headers or adjust an intentional server limit.
451Unavailable For Legal Reasons (No disponible por razones legales)
El servidor no puede proporcionar el recurso solicitado debido a una restricción legal.
Guía operativa: Where appropriate, explain the restriction and its scope without exposing protected information.