Referensi teknis

Kode Status Respons HTTP

Kode status HTTP adalah sinyal tiga digit dalam respons server. Digit pertama mengidentifikasi hasil secara garis besar; digit yang tersisa mengidentifikasi kondisi tertentu. Panduan ini menjelaskan kode standar terdaftar dengan konteks praktis, serta nilai khusus penyedia terkemuka yang mungkin muncul dalam log.

How to read this catalogue: A status is not a complete diagnosis by itself. Check the request method, response headers, body, redirect target, and the server or proxy that generated it. Unrecognized values generally retain the meaning of their first-digit class, but their exact behavior may be implementation-specific.

Kompatibilitas browser dan penanganan respons

Kode status HTTP adalah bagian dari protokol HTTP, bukan fitur browser yang diterapkan oleh masing-masing vendor sebagai API web terpisah. Browser saat ini dapat menangani kelas respons standar; halaman kesalahan yang terlihat dan perilaku percobaan ulang bersifat spesifik untuk setiap browser. Dukungan untuk respons interim yang lebih baru dan ekstensi khusus dapat berbeda menurut versi dan jalur jaringan.

Keluarga responsChrome / EdgeFirefoxSafariOperaWebView Android / iOSCatatan kompatibilitas
1xx informasionalDidukung sebagai respons interim protokolDidukung sebagai respons interim protokolDidukung sebagai respons interim protokolDidukung sebagai respons interim protokolDidukung oleh tumpukan jaringan (network stack) yang mendasari100/101 sudah mapan; 102 bersifat khusus/ditekan (deprecated). Penerapan 103 Early Hints dan perilaku pramuat yang dapat diamati bervariasi menurut versi browser, server, dan perantara.
2xx suksesDidukungDidukungDidukungDidukungDidukungSemantik kesuksesan standar dibagikan. Aturan isi (body) tetap penting: misalnya, 204 dan 205 tidak memiliki isi respons.
3xx pengalihanDidukungDidukungDidukungDidukungDidukungLokasi, metode, tembolok (cache), dan kebijakan keamanan memengaruhi navigasi. 301/302 dapat mengubah POST menjadi GET; 307/308 mempertahankan metode tersebut.
4xx kesalahan klien/permintaanDidukungDidukungDidukungDidukungDidukungBrowser menerima respons; apakah browser menampilkan isi server atau tampilan kesalahan buatan browser berbeda menurut status dan produk.
5xx kesalahan serverDidukungDidukungDidukungDidukungDidukungKlien dapat memproses kelas respons, tetapi halaman yang dihasilkan proxy, perilaku percobaan ulang, dan UI diagnostik tidak identik di semua browser.
Kode tidak dikenal dalam kelas yang dikenalPenanganan tingkat kelasPenanganan tingkat kelasPenanganan tingkat kelasPenanganan tingkat kelasPenanganan tingkat kelasKlien HTTP dapat menyimpulkan kelas umum dari digit pertama; jangan mengandalkan kode kustom yang memiliki semantik standar atau UI yang identik.

Kompatibilitas di sini menjelaskan penanganan tingkat protokol, bukan jaminan bahwa setiap browser menampilkan halaman kesalahan yang sama. Klien yang lebih lama, WebView tersemat, proxy, dan portal tangkap (captive portals) dapat menerapkan perilaku tambahan.

1xx — Respons informasional

100

Continue

Server telah menerima header permintaan dan sedang menunggu sisa isi permintaan. Ini biasanya digunakan dengan Expect: 100-continue agar klien dapat menghindari pengunggahan isi yang besar ketika permintaan akan ditolak.

Panduan operasional: Interim response; continue sending the body only when one is expected.

101

Switching Protocols

Server setuju untuk mengubah protokol untuk koneksi ini setelah klien meminta peningkatan (upgrade). Jabat tangan WebSocket adalah penggunaan yang akrab.

Panduan operasional: Connection-level transition; verify the Upgrade and Connection headers.

102

Processing

Server WebDAV melaporkan bahwa operasi yang panjang telah dimulai tetapi belum selesai. Ini adalah respons lama/ditekan (legacy/deprecated) dan tidak boleh disalahartikan sebagai hasil akhir.

Panduan operasional: Interim WebDAV status; wait for the final response.

103

Early Hints

Server mengirimkan header pendahuluan, seringkali petunjuk Link, saat menyiapkan respons akhir. Klien dapat mulai mengambil aset yang kemungkinan penting lebih awal.

Panduan operasional: Interim optimization; a final response must follow.

2xx — Respons sukses

200

OK

Permintaan berhasil. Representasi tergantung pada metode: GET mengembalikan sumber daya, HEAD mengembalikan metadata tanpa isi, dan tindakan tulis dapat mengembalikan representasi hasil.

Panduan operasional: Use for a completed request with a response representation when appropriate.

201

Created

Permintaan selesai dan membuat satu atau beberapa sumber daya. Respons harus mengidentifikasi sumber daya baru, biasanya dengan Location, dan dapat mengembalikan representasinya.

Panduan operasional: Typical after POST or PUT; ensure the created resource can be located.

202

Accepted

Server menerima permintaan untuk diproses, tetapi pemrosesan belum selesai dan mungkin masih gagal. HTTP tidak mengirimkan respons kedua untuk pertukaran yang sama di kemudian hari.

Panduan operasional: Provide an operation/status URL or another way to learn the eventual outcome.

203

Non-Authoritative Information

Proxy atau perantara yang melakukan transformasi mengembalikan metadata atau konten yang berbeda dari respons asal. Ini menandakan bahwa respons tersebut bukan representasi otoritatif langsung.

Panduan operasional: Use only when an intermediary transformation is relevant.

204

No Content

Permintaan berhasil dan tidak ada konten respons untuk dikirim. Header masih dapat membawa metadata yang berguna, seperti validator yang diperbarui.

Panduan operasional: Do not include a response body.

205

Reset Content

Permintaan berhasil dan klien diperintahkan untuk mereset tampilan atau formulir yang mengirimkannya. Tidak ada konten respons yang dikirim.

Panduan operasional: Useful for interactions that should clear/reset the current input state.

206

Partial Content

Server memenuhi permintaan rentang yang valid dan hanya mengembalikan rentang byte yang diminta. Content-Range menjelaskan apa yang dikirimkan.

Panduan operasional: Ensure range and Content-Range values match; common for resumable media/downloads.

207

Multi-Status

Respons WebDAV melaporkan hasil terpisah untuk beberapa sumber daya atau sub-operasi, biasanya dalam isi XML terstruktur.

Panduan operasional: Interpret each embedded resource result; the outer status alone is not the full outcome.

208

Already Reported

Respons multistatus WebDAV menghilangkan anggota yang telah dicantumkan sebelumnya dalam respons yang sama untuk menghindari pengulangan.

Panduan operasional: WebDAV-specific; interpret together with the surrounding multistatus response.

226

IM Used

Server memenuhi GET menggunakan manipulasi instans dan mengembalikan representasi yang berasal dari sumber daya saat ini sesuai dengan mekanisme delta yang dinegosiasikan.

Panduan operasional: Specialized delta encoding; clients and servers must agree on the transformation.

3xx — Pengalihan dan validasi tembolok (cache)

300

Multiple Choices

Target memiliki beberapa representasi atau tujuan dan respons menawarkan pilihan. Klien atau pengguna dapat memilih varian yang disukai.

Panduan operasional: Include clear alternatives; do not assume every client will choose automatically.

301

Moved Permanently

Sumber daya memiliki URI baru yang bersifat permanen. Klien dapat memperbarui tautan dan tembolok yang disimpan, jadi gunakan hanya jika pemindahan tersebut dimaksudkan untuk bertahan lama.

Panduan operasional: For SEO migrations, redirect directly to the final equivalent URL and update internal links.

302

Found

Sumber daya tersedia untuk sementara di URI lain. Perilaku historis mengizinkan perubahan metode dalam beberapa kasus, jadi ini bukan pilihan teraman ketika POST harus tetap menjadi POST.

Panduan operasional: Use for temporary moves when method rewriting is acceptable; consider 307 when it is not.

303

See Other

Klien harus mengambil sumber daya yang dinamai oleh Location dengan GET (atau HEAD jika sesuai), alih-alih mengulangi tindakan asli. Ini biasanya digunakan setelah pengiriman formulir.

Panduan operasional: Implements the Post/Redirect/Get pattern and avoids resubmitting the action.

304

Not Modified

GET atau HEAD bersyarat menunjukkan bahwa representasi yang di-cache masih mutakhir. Respons tidak memiliki isi dan memungkinkan klien menggunakan kembali salinan yang disimpan.

Panduan operasional: Return only when a validator such as If-None-Match or If-Modified-Since matches.

305

Use Proxy

Respons historis mengusulkan agar klien mengakses sumber daya melalui proxy. Ini sudah ditinggalkan karena alasan keamanan dan tidak boleh digunakan oleh layanan modern.

Panduan operasional: Do not deploy; configure proxies out of band.

306

Unused

Nilai ini dicadangkan/tidak digunakan dalam spesifikasi HTTP modern. Nilai ini tidak memiliki arti operasional standar untuk aplikasi web saat ini.

Panduan operasional: Do not send it.

307

Temporary Redirect

Sumber daya untuk sementara berada di URI lain, dan klien harus mempertahankan metode dan isi asli saat mengikuti pengalihan.

Panduan operasional: Use when temporary relocation must not turn POST into GET.

308

Permanent Redirect

Sumber daya telah pindah secara permanen, dan klien harus mempertahankan metode dan isi asli saat mengikuti pengalihan.

Panduan operasional: Use for lasting moves where method preservation matters; update canonical/internal references.

4xx — Kesalahan klien/permintaan

400

Bad Request

Server tidak dapat memproses permintaan karena sintaksis, pembingkaian, atau data yang diberikan tidak valid. Mengulangi permintaan yang sama tanpa perubahan kecil kemungkinannya akan membantu.

Panduan operasional: Inspect URL encoding, JSON/body syntax, required fields, and request framing.

401

Unauthorized

Permintaan kekurangan kredensial autentikasi yang valid untuk target. Terlepas dari namanya, respons ini berarti autentikasi diperlukan atau gagal.

Panduan operasional: Send the expected credentials and include a WWW-Authenticate challenge.

402

Payment Required

Dicadangkan untuk penggunaan masa depan, meskipun beberapa produk menggunakannya untuk alur kerja pembayaran atau kuota. Tidak ada perilaku pembayaran tunggal yang dapat dioperasikan secara universal.

Panduan operasional: Treat vendor-specific meanings as such; document the API contract.

403

Forbidden

Server memahami permintaan tetapi menolak untuk memenuhinya. Kredensial yang valid belum tentu mengubah hasil karena pembatasan mungkin berbasis kebijakan.

Panduan operasional: Check permissions, access policy, IP/WAF rules, and resource-level authorization.

404

Not Found

Server tidak dapat menemukan representasi saat ini untuk URI yang diminta, atau tidak bersedia mengungkapkan keberadaannya. Respons saja tidak menyatakan apakah ketidakhadiran tersebut bersifat sementara atau permanen.

Panduan operasional: Repair the URL, restore the resource, or use 410 when removal is known to be permanent.

405

Method Not Allowed

Sumber daya ada, tetapi tidak mendukung metode yang digunakan dalam permintaan ini.

Panduan operasional: Return an Allow header listing methods the resource accepts.

406

Not Acceptable

Server tidak dapat menghasilkan representasi yang cocok dengan preferensi Accept proaktif klien.

Panduan operasional: Relax Accept constraints or configure a suitable representation/negotiation policy.

407

Proxy Authentication Required

Proxy perantara memerlukan kredensial sebelum meneruskan permintaan.

Panduan operasional: Authenticate to the proxy using Proxy-Authenticate / Proxy-Authorization; this is distinct from origin authentication.

408

Request Timeout

Server tidak menerima permintaan lengkap dalam waktu yang disiapkannya untuk menunggu. Klien dapat mencoba kembali pada koneksi baru.

Panduan operasional: Check network stalls, upload size, and server/proxy timeout settings.

409

Conflict

Permintaan bertentangan dengan status sumber daya saat ini, seperti benturan versi atau upaya untuk membuat duplikat.

Panduan operasional: Explain the conflict and provide enough current state for the client to resolve it.

410

Gone

Sumber daya secara sengaja dan kemungkinan besar tersedia secara permanen, tanpa pengganti yang diketahui. Ini lebih kuat daripada respons not-found generik.

Panduan operasional: Use when removal is deliberate; remove obsolete internal links and references.

411

Length Required

Server memerlukan header Content-Length tetapi permintaan tidak menyediakannya.

Panduan operasional: Send an accurate Content-Length or use a supported transfer framing.

412

Precondition Failed

Kondisi permintaan seperti If-Match menghasilkan nilai salah (false), sehingga server tidak melakukan tindakan yang diminta.

Panduan operasional: Refresh the representation and retry with current validators/state.

413

Content Too Large

Isi permintaan melebihi batas yang bersedia atau dapat diproses oleh server. Server dapat menutup koneksi atau mengizinkan percobaan ulang setelah memperkecil isi.

Panduan operasional: Reduce payload size or adjust documented upload limits.

414

URI Too Long

Target permintaan lebih panjang dari yang bersedia ditafsirkan oleh server, sering kali karena string kueri yang terlalu besar.

Panduan operasional: Use a shorter URI or move suitable data into a request body.

415

Unsupported Media Type

Server menolak isi permintaan karena tipe media, pengkodean konten, atau format yang diperiksa tidak didukung.

Panduan operasional: Send a supported Content-Type/encoding and a body matching it.

416

Range Not Satisfiable

Rentang byte yang diminta tidak dapat dilayani, misalnya karena dimulai di luar panjang representasi.

Panduan operasional: Re-check resource length and range units; servers may return Content-Range: bytes */length.

417

Expectation Failed

Server atau perantara tidak dapat memenuhi ekspektasi yang dideklarasikan dalam header Expect.

Panduan operasional: Retry without the unsupported expectation when safe and appropriate.

418

I'm a teapot

Status humor yang berasal dari spesifikasi April Mop. Ini bukan kontrak kesalahan aplikasi normal, meskipun beberapa layanan menggunakannya secara main-main.

Panduan operasional: Do not depend on it for interoperable production behavior.

421

Misdirected Request

Permintaan mencapai server yang tidak dapat menghasilkan respons otoritatif untuk URI target, sering kali karena perutean koneksi atau otoritas HTTP tidak cocok.

Panduan operasional: Retry over a suitable connection and inspect Host/:authority, SNI, and proxy routing.

422

Unprocessable Content

Tipe konten dan sintaksis dipahami, tetapi server tidak dapat menerapkan instruksi atau memvalidasi konten yang dikirimkan.

Panduan operasional: Return actionable field-level validation details; correcting the payload may allow success.

423

Locked

Sumber daya WebDAV dikunci, sehingga metode yang diminta tidak dapat dilakukan sampai kondisi kunci diselesaikan.

Panduan operasional: Check lock ownership, timeout, and WebDAV lock-token handling.

424

Failed Dependency

Operasi WebDAV gagal karena operasi pendahulu yang diperlukan dalam urutan permintaan yang sama mengalami kegagalan.

Panduan operasional: Resolve the earlier failed action before retrying dependent operations.

425

Too Early

Server menolak untuk memproses permintaan yang mungkin telah diputar ulang selama data awal, untuk mengurangi risiko pemutaran ulang.

Panduan operasional: Retry after the connection is established without early data.

426

Upgrade Required

Server menolak protokol saat ini dan menunjukkan bahwa klien harus beralih ke protokol lain.

Panduan operasional: Include an Upgrade header that describes supported protocol choices.

428

Precondition Required

Server memerlukan permintaan bersyarat untuk mencegah pembaruan yang hilang, tetapi klien mengirimkan permintaan tanpa syarat.

Panduan operasional: Fetch current state and submit an appropriate condition such as If-Match.

429

Too Many Requests

Klien telah mengirim terlalu banyak permintaan dalam periode tertentu, berdasarkan batas tarif yang ditentukan server.

Panduan operasional: Back off, honor Retry-After when present, and avoid synchronized retry bursts.

431

Request Header Fields Too Large

Server tidak akan memproses permintaan karena satu atau beberapa kolom header, atau set header gabungan, terlalu besar.

Panduan operasional: Reduce cookies/custom headers or adjust an intentional server limit.

451

Unavailable For Legal Reasons

Server tidak dapat menyediakan sumber daya yang diminta karena pembatasan hukum.

Panduan operasional: Where appropriate, explain the restriction and its scope without exposing protected information.

5xx — Kesalahan server dan perantara

500

Internal Server Error

Server mengalami kondisi tak terduga dan tidak dapat menyelesaikan permintaan. Ini adalah cadangan umum ketika tidak ada kesalahan server yang lebih tepat yang berlaku.

Panduan operasional: Correlate the request with server logs and avoid exposing stack traces to visitors.

501

Not Implemented

Server tidak mendukung fungsionalitas yang diperlukan untuk memenuhi permintaan, biasanya metode atau kapabilitas yang belum diimplementasikan.

Panduan operasional: Implement the capability or use a supported method; it is not intended for temporary overload.

502

Bad Gateway

Server yang bertindak sebagai gateway atau proxy menerima respons tidak valid dari server hulu (upstream).

Panduan operasional: Inspect upstream health, protocol/TLS settings, DNS, and proxy logs.

503

Service Unavailable

Server untuk sementara tidak dapat menangani permintaan, sering kali karena pemeliharaan atau kelebihan beban.

Panduan operasional: If possible provide Retry-After, a helpful response, and cache controls suitable for a temporary failure.

504

Gateway Timeout

Gateway atau proxy tidak menerima respons tepat waktu dari layanan hulu.

Panduan operasional: Investigate upstream latency, network paths, and timeout budgets across the chain.

505

HTTP Version Not Supported

Server tidak mendukung versi utama HTTP yang digunakan dalam permintaan.

Panduan operasional: Use a supported protocol version or update server/proxy configuration.

506

Variant Also Negotiates

Kesalahan konfigurasi server menciptakan pengaturan negosiasi konten melingkar di mana varian yang dipilih bernegosiasi lagi.

Panduan operasional: Fix the variant/negotiation configuration; this is an origin-side fault.

507

Insufficient Storage

Server WebDAV tidak dapat menyimpan representasi yang diperlukan untuk menyelesaikan operasi.

Panduan operasional: Free or provision storage and check quotas before retrying.

508

Loop Detected

Server mendeteksi pengulangan tak terbatas saat memproses permintaan, biasanya selama penelusuran ikatan WebDAV.

Panduan operasional: Break the cyclic resource relationship or processing rule.

510

Not Extended

Permintaan memerlukan ekstensi yang tidak didukung oleh server.

Panduan operasional: Use a supported extension set or negotiate an alternative.

511

Network Authentication Required

Klien harus melakukan autentikasi untuk mendapatkan akses ke jaringan, biasanya di portal tangkap (captive portal). Ini ditujukan untuk perantara jaringan, bukan login situs web asal.

Panduan operasional: Complete network access authentication, then retry the original request.

Respons non-standar dan khusus penyedia yang penting

Nilai-nilai ini terlihat pada produk tertentu, log server, CDN, atau aplikasi. Nilai-nilai ini tidak dapat saling dipertukarkan dengan arti standar terdaftar; konsultasikan dengan kontrak layanan yang menghasilkan.

419

Authentication Timeout (non-standard)

Beberapa aplikasi menggunakan label ini ketika sesi autentikasi kedaluwarsa. Ini bukan status HTTP yang ditetapkan secara universal, sehingga klien tidak dapat mengandalkan semantik yang konsisten.

Panduan operasional: Refresh authentication according to the service contract.

420

Enhance Your Calm (non-standard)

Respons khusus vendor yang secara historis digunakan untuk pembatasan (throttling). Artinya ditentukan oleh implementasi.

Panduan operasional: Follow documented rate-limit guidance.

444

Connection Closed (non-standard)

Beberapa server menutup koneksi tanpa mengirimkan respons konvensional, sering kali sebagai langkah penyaringan.

Panduan operasional: Check provider logs; clients may report a network error rather than display this code.

449

Retry With (non-standard)

Ekstensi Microsoft yang digunakan oleh beberapa layanan untuk meminta klien mencoba kembali dengan informasi tambahan.

Panduan operasional: Follow the specific API documentation.

499

Client Closed Request (non-standard)

Reverse proxy dapat mencatat ini ketika klien memutuskan sambungan sebelum respons hulu selesai. Ini biasanya merupakan klasifikasi log daripada respons yang dikirimkan ke klien tersebut.

Panduan operasional: Investigate client cancellations and slow upstream requests.

509

Bandwidth Limit Exceeded (non-standard)

Beberapa platform hosting menggunakan kode ini untuk batas kuota atau bandwidth. Ini bukan arti HTTP umum yang dapat dioperasikan.

Panduan operasional: Check the host’s quota and billing configuration.

520

Web Server Returned an Unknown Error (vendor-specific)

CDN atau proxy dapat menggunakan ini ketika menerima respons asal yang tidak terduga atau kosong.

Panduan operasional: Compare edge and origin logs; verify the origin emits a valid HTTP response.

521

Web Server Is Down (vendor-specific)

Proxy tidak dapat membuat koneksi ke asal atau asal menolaknya.

Panduan operasional: Check origin availability, firewall rules, and proxy allowlists.

522

Connection Timed Out (vendor-specific)

Layanan tepi terhubung atau mencoba terhubung ke asal tetapi tidak menyelesaikan pertukaran dalam waktu habis (timeout) yang ditentukan.

Panduan operasional: Review origin responsiveness and network latency.

523

Origin Is Unreachable (vendor-specific)

Proxy tidak dapat mencapai alamat asal yang dikonfigurasi.

Panduan operasional: Check DNS resolution, routing, and origin IP configuration.

524

A Timeout Occurred (vendor-specific)

Koneksi ke asal berhasil, tetapi asal tidak mengirimkan respons HTTP tepat waktu.

Panduan operasional: Reduce origin processing time or adjust supported timeout settings.

525

SSL Handshake Failed (vendor-specific)

Proxy tidak dapat menyelesaikan negosiasi TLS dengan asal.

Panduan operasional: Validate certificates, protocol/cipher compatibility, and SNI.

526

Invalid SSL Certificate (vendor-specific)

Perantara menolak sertifikat asal selama validasi.

Panduan operasional: Install a valid, correctly named, trusted, unexpired certificate and full chain.

527

Railgun Error (vendor-specific)

Status proxy warisan/khusus vendor melaporkan kegagalan dalam koneksi akselerasi asal.

Panduan operasional: Inspect the provider-specific connector and origin path.

598

Network Read Timeout (non-standard)

Beberapa klien atau proxy menggunakan nilai ini untuk menjelaskan timeout baca jaringan. Ini tidak memiliki arti HTTP universal.

Panduan operasional: Inspect the client/proxy diagnostics.

599

Network Connect Timeout (non-standard)

Beberapa proxy menggunakan nilai ini ketika upaya koneksi jaringan mengalami timeout (habis waktu). Artinya tergantung pada implementasi.

Panduan operasional: Check reachability and timeout settings.

Menggunakan kode status dalam audit pengalihan (redirect) dan SEO

Untuk pemindahan URL permanen, gunakan pengalihan permanen hanya jika tujuan dimaksudkan untuk menggantikan URL lama; untuk perubahan sementara, pilih respons sementara. Buat rantai tetap pendek dan arahkan ke tujuan ekuivalen akhir. Konfirmasikan bahwa setiap nilai Location terurai, bahwa respons akhirnya tepat, dan bahwa tag kanonis serta tautan internal sesuai dengan URL yang dimaksud. Nilai 2xx di akhir mengonfirmasi respons sukses HTTP, bukan berarti halaman tersebut berguna, dapat diindeks, atau sehat secara teknis.