400Bad Request (Requête incorrecte)
Le serveur ne peut pas traiter la requête car sa syntaxe, son formatage (framing) ou les données fournies sont invalides. Répéter la même requête sans modification a peu de chances d'aider.
Conseil opérationnel : Inspect URL encoding, JSON/body syntax, required fields, and request framing.
401Unauthorized (Non autorisé)
La requête manque d'informations d'identification valides pour la cible. Malgré son nom, cette réponse signifie qu'une authentification est requise ou qu'elle a échoué.
Conseil opérationnel : Send the expected credentials and include a WWW-Authenticate challenge.
402Payment Required (Paiement requis)
Réservé pour un usage futur, bien que certains produits l'utilisent pour des flux de travail de paiement ou de quotas. Il n'existe pas de comportement de paiement unique universellement interopérable.
Conseil opérationnel : Treat vendor-specific meanings as such; document the API contract.
Le serveur a compris la requête mais refuse de l'exécuter. Des identifiants valides ne changent pas nécessairement le résultat car la restriction peut être basée sur des politiques.
Conseil opérationnel : Check permissions, access policy, IP/WAF rules, and resource-level authorization.
404Not Found (Non trouvé)
Le serveur ne trouve pas de représentation actuelle pour l'URI demandée, ou ne souhaite pas divulguer qu'elle existe. La réponse seule n'indique pas si l'absence est temporaire ou permanente.
Conseil opérationnel : Repair the URL, restore the resource, or use 410 when removal is known to be permanent.
405Method Not Allowed (Méthode non autorisée)
La ressource existe, mais elle ne prend pas en charge la méthode utilisée dans cette requête.
Conseil opérationnel : Return an Allow header listing methods the resource accepts.
406Not Acceptable (Non acceptable)
Le serveur ne peut pas produire une représentation correspondant aux préférences d'acceptation proactives du client.
Conseil opérationnel : Relax Accept constraints or configure a suitable representation/negotiation policy.
407Proxy Authentication Required (Authentification proxy requise)
Un proxy intermédiaire requiert des identifiants avant de transmettre la requête.
Conseil opérationnel : Authenticate to the proxy using Proxy-Authenticate / Proxy-Authorization; this is distinct from origin authentication.
408Request Timeout (Délai d'attente de la requête expiré)
Le serveur n'a pas reçu la requête complète dans le délai où il était prêt à attendre. Le client peut réessayer sur une nouvelle connexion.
Conseil opérationnel : Check network stalls, upload size, and server/proxy timeout settings.
La requête est en conflit avec l'état actuel de la ressource, comme une collision de versions ou une tentative de création de doublon.
Conseil opérationnel : Explain the conflict and provide enough current state for the client to resolve it.
410Gone (Disparu / Supprimé)
La ressource est intentionnellement et probablement définitivement indisponible, sans remplacement connu. C'est plus fort qu'une réponse générique de non-trouvé.
Conseil opérationnel : Use when removal is deliberate; remove obsolete internal links and references.
411Length Required (Longueur requise)
Le serveur exige un en-tête Content-Length mais la requête n'en a fourni aucun.
Conseil opérationnel : Send an accurate Content-Length or use a supported transfer framing.
412Precondition Failed (Échec de la précondition)
Une condition de requête telle que If-Match a été évaluée à faux, de sorte que le serveur n'a pas exécuté l'action demandée.
Conseil opérationnel : Refresh the representation and retry with current validators/state.
413Content Too Large (Contenu trop volumineux)
Le corps de la requête dépasse une limite que le serveur est disposé ou capable de traiter. Le serveur peut fermer la connexion ou autoriser une nouvelle tentative après réduction du corps.
Conseil opérationnel : Reduce payload size or adjust documented upload limits.
414URI Too Long (URI trop longue)
La cible de la requête est plus longue que ce que le serveur est disposé à interpréter, souvent en raison d'une chaîne de requête (query string) surdimensionnée.
Conseil opérationnel : Use a shorter URI or move suitable data into a request body.
415Unsupported Media Type (Type de média non pris en charge)
Le serveur refuse le corps de la requête car son type de média, son encodage de contenu ou son format inspecté n'est pas pris en charge.
Conseil opérationnel : Send a supported Content-Type/encoding and a body matching it.
416Range Not Satisfiable (Plage non satisfaisante)
La plage d'octets demandée ne peut pas être servie, par exemple parce qu'elle commence au-delà de la longueur de la représentation.
Conseil opérationnel : Re-check resource length and range units; servers may return Content-Range: bytes */length.
417Expectation Failed (Échec de l'attente)
Le serveur ou l'intermédiaire ne peut pas satisfaire à une attente déclarée dans l'en-tête expect.
Conseil opérationnel : Retry without the unsupported expectation when safe and appropriate.
418I'm a teapot (Je suis une théière)
Un statut humoristique provenant d'une spécification du 1er avril. Ce n'est pas un contrat d'erreur d'application normal, bien que certains services l'utilisent de manière ludique.
Conseil opérationnel : Do not depend on it for interoperable production behavior.
421Misdirected Request (Requête mal dirigée)
La requête a atteint un serveur qui ne peut pas produire de réponse autoritative pour l'URI cible, souvent parce que le routage de connexion ou l'autorité HTTP ne correspond pas.
Conseil opérationnel : Retry over a suitable connection and inspect Host/:authority, SNI, and proxy routing.
422Unprocessable Content (Contenu non traitable)
Le type de contenu et la syntaxe sont compris, mais le serveur ne peut pas appliquer les instructions ou valider le contenu soumis.
Conseil opérationnel : Return actionable field-level validation details; correcting the payload may allow success.
Une ressource WebDAV est verrouillée, la méthode demandée ne peut donc pas être exécutée tant que la condition de verrouillage n'est pas résolue.
Conseil opérationnel : Check lock ownership, timeout, and WebDAV lock-token handling.
424Failed Dependency (Dépendance échouée)
Une opération WebDAV a échoué parce qu'une opération précédente requise dans la même séquence de requêtes a échoué.
Conseil opérationnel : Resolve the earlier failed action before retrying dependent operations.
Le serveur refuse de traiter une requête qui a pu être rejouée pendant les données précoces (early data), afin de réduire le risque de rejeu.
Conseil opérationnel : Retry after the connection is established without early data.
426Upgrade Required (Mise à niveau requise)
Le serveur refuse le protocole actuel et indique que le client doit basculer vers un autre.
Conseil opérationnel : Include an Upgrade header that describes supported protocol choices.
428Precondition Required (Précondition requise)
Le serveur exige une requête conditionnelle pour éviter les mises à jour perdues, mais le client en a envoyé une inconditionnelle.
Conseil opérationnel : Fetch current state and submit an appropriate condition such as If-Match.
429Too Many Requests (Trop de requêtes)
Le client a envoyé trop de requêtes dans une période donnée, sur la base d'une limite de débit définie par le serveur.
Conseil opérationnel : Back off, honor Retry-After when present, and avoid synchronized retry bursts.
431Request Header Fields Too Large (Champs d'en-tête de requête trop volumineux)
Le serveur ne traitera pas la requête car un ou plusieurs champs d'en-tête, ou l'ensemble des en-têtes combinés, sont trop volumineux.
Conseil opérationnel : Reduce cookies/custom headers or adjust an intentional server limit.
451Unavailable For Legal Reasons (Indisponible pour des raisons légales)
Le serveur ne peut pas fournir la ressource demandée en raison d'une restriction légale.
Conseil opérationnel : Where appropriate, explain the restriction and its scope without exposing protected information.