Technische referentie

HTTP Response Status Codes

HTTP-statuscodes zijn signalen van drie cijfers in een serverantwoord. Hun eerste cijfer identificeert de algemene uitkomst; de overige cijfers identificeren een specifieke voorwaarde. Deze gids legt geregistreerde standaardcodes uit met een praktische context, plus opmerkelijke providerspecifieke waarden die in logs kunnen voorkomen.

How to read this catalogue: A status is not a complete diagnosis by itself. Check the request method, response headers, body, redirect target, and the server or proxy that generated it. Unrecognized values generally retain the meaning of their first-digit class, but their exact behavior may be implementation-specific.

Browsercompatibiliteit en responshandhaving

HTTP-statuscodes maken deel uit van het HTTP-protocol, geen browserfunctie die elke leverancier als een aparte web-API implementeert. Huidige browsers kunnen de standaard responsklassen verwerken; zichtbare foutpagina's en herpogingsgedrag (retry behavior) zijn browserspecifiek. Ondersteuning voor nieuwere tussenliggende antwoorden en gespecialiseerde extensies kan verschillen per versie en netwerkpad.

ResponsfamilieChrome / EdgeFirefoxSafariOperaAndroid / iOS WebViewCompatibiliteitsopmerking
1xx informatiefOndersteund als protocol-tussenantwoordenOndersteund als protocol-tussenantwoordenOndersteund als protocol-tussenantwoordenOndersteund als protocol-tussenantwoordenOndersteund door de onderliggende netwerkstack100/101 zijn gevestigd; 102 is niche/verouderd. Deadoptie van 103 Early Hints en waarneembaar preload-gedrag variëren per browserversie, server en intermediair.
2xx succesOndersteundOndersteundOndersteundOndersteundOndersteundStandaard successemantiek wordt gedeeld. Body-regels blijven belangrijk: 204 en 205 hebben bijvoorbeeld geen responsbody.
3xx omleidingOndersteundOndersteundOndersteundOndersteundOndersteundLocatie, methode, cache en beveiligingsbeleid beïnvloeden de navigatie. 301/302 kunnen POST wijzigen in GET; 307/308 behouden de methode.
4xx cliënt-/aanvraagfoutOndersteundOndersteundOndersteundOndersteundOndersteundDe browser ontvangt het antwoord; of deze de serverbody weergeeft of een door de browser gegenereerde foutweergave verschilt per status en product.
5xx serverfoutOndersteundOndersteundOndersteundOndersteundOndersteundCliënten kunnen de responsklasse verwerken, maar door proxy gegenereerde pagina's, herpogingsgedrag en diagnostische UI zijn niet identiek in alle browsers.
Onbekende code in een bekende klasseAfhandeling op klasseniveauAfhandeling op klasseniveauAfhandeling op klasseniveauAfhandeling op klasseniveauAfhandeling op klasseniveauHTTP-cliënten kunnen de algemene klasse afleiden van het eerste cijfer; vertrouw er niet op dat een aangepaste code standaardsemantiek of een identieke UI heeft.

Compatibiliteit beschrijft hier de afhandeling op protocolniveau, niet de garantie dat elke browser dezelfde foutpagina weergeeft. Oudere cliënten, ingebedde WebViews, proxy's en captive portals kunnen extra gedrag afdwingen.

1xx — Informatieve antwoorden

100

Continue

De server heeft de aanvraagheaders geaccepteerd en wacht op de resterende aanvraagbody. Dit wordt vaak gebruikt met Expect: 100-continue zodat een cliënt kan vermijden een grote body te uploaden wanneer het verzoek wordt afgewezen.

Operationele richtlijn: Interim response; continue sending the body only when one is expected.

101

Switching Protocols

De server gaat ermee akkoord om het protocol voor deze verbinding te wijzigen nadat de cliënt om een upgrade heeft gevraagd. WebSocket-handshakes zijn een bekend gebruik.

Operationele richtlijn: Connection-level transition; verify the Upgrade and Connection headers.

102

Processing

Een WebDAV-server meldt dat een langdurige bewerking is gestart maar nog niet is voltooid. Dit is een verouderd antwoord en mag niet worden verward met het eindresultaat.

Operationele richtlijn: Interim WebDAV status; wait for the final response.

103

Early Hints

De server verzendt voorlopige headers, vaak Link-hints, tijdens het voorbereiden van het definitieve antwoord. Een cliënt kan vroeg beginnen met het ophalen van vermoedelijk kritieke assets.

Operationele richtlijn: Interim optimization; a final response must follow.

2xx — Succesvolle antwoorden

200

OK

Het verzoek is geslaagd. De representatie hangt af van de methode: GET retourneert de resource, HEAD retourneert metadadata zonder body, en een schrijfactie kan een resultaatrepresentatie retourneren.

Operationele richtlijn: Use for a completed request with a response representation when appropriate.

201

Created

Het verzoek is voltooid en heeft een of meer resources gecreëerd. Het antwoord moet de nieuwe resource identificeren, meestal via Location, en kan de representatie ervan retourneren.

Operationele richtlijn: Typical after POST or PUT; ensure the created resource can be located.

202

Accepted

De server heeft het verzoek geaccepteerd voor verwerking, maar de verwerking is nog niet voltooid en kan alsnog mislukken. HTTP levert later geen tweede antwoord voor dezelfde uitwisseling.

Operationele richtlijn: Provide an operation/status URL or another way to learn the eventual outcome.

203

Non-Authoritative Information

Een transformerende proxy of intermediair heeft metadadata of inhoud geretourneerd die afwijkt van het oorspronkelijke antwoord. Dit geeft aan dat het antwoord geen directe gezaghebbende representatie is.

Operationele richtlijn: Use only when an intermediary transformation is relevant.

204

No Content

Het verzoek is geslaagd en er is geen responsinhoud om te verzenden. Headers kunnen nog steeds nuttige metadata bevatten, zoals bijgewerkte validators.

Operationele richtlijn: Do not include a response body.

205

Reset Content

Het verzoek is geslaagd en de cliënt krijgt de opdracht om de weergave of het formulier waarmee het is ingediend te resetten. Er wordt geen responsinhoud verzonden.

Operationele richtlijn: Useful for interactions that should clear/reset the current input state.

206

Partial Content

De server heeft voldaan aan een geldig bereikverzoek (range request) en retourneert alleen het opgevraagde bytebereik of -bereiken. Content-Range beschrijft wat er is geleverd.

Operationele richtlijn: Ensure range and Content-Range values match; common for resumable media/downloads.

207

Multi-Status

Een WebDAV-antwoord rapporteert afzonderlijke resultaten voor meerdere resources of subbewerkingen, meestal in een gestructureerde XML-body.

Operationele richtlijn: Interpret each embedded resource result; the outer status alone is not the full outcome.

208

Already Reported

Een WebDAV-multistatusantwoord laat leden weg die eerder in hetzelfde antwoord al vermeld zijn om herhaling te voorkomen.

Operationele richtlijn: WebDAV-specific; interpret together with the surrounding multistatus response.

226

IM Used

De server heeft een GET voldaan met behulp van instanttemanipulaties en retourneert een representatie afgeleid van de huidige resource volgens het onderhandelde deltamechanisme.

Operationele richtlijn: Specialized delta encoding; clients and servers must agree on the transformation.

3xx — Omleiding en cache-validatie

300

Multiple Choices

Het doel heeft meerdere representaties of bestemmingen en het antwoord biedt keuzes aan. Een cliënt of gebruiker kan de gewenste variant selecteren.

Operationele richtlijn: Include clear alternatives; do not assume every client will choose automatically.

301

Moved Permanently

De resource heeft een blijvende nieuwe URI. Cliënten mogen opgeslagen links en caches bijwerken, dus gebruik dit alleen wanneer de verhuizing blijvend is bedoeld.

Operationele richtlijn: For SEO migrations, redirect directly to the final equivalent URL and update internal links.

302

Found

De resource is tijdelijk beschikbaar op een andere URI. Historisch gedrag staat methodewijzigingen in sommige gevallen toe, dus het is niet de veiligste keuze wanneer een POST een POST moet blijven.

Operationele richtlijn: Use for temporary moves when method rewriting is acceptable; consider 307 when it is not.

303

See Other

De cliënt moet de resource met de naam opgegeven door Location ophalen via GET (of HEAD indien gepast), in plaats van de oorspronkelijke actie te herhalen. Dit wordt vaak gebruikt na het indienen van een formulier.

Operationele richtlijn: Implements the Post/Redirect/Get pattern and avoids resubmitting the action.

304

Not Modified

Een voorwaardelijke GET of HEAD geeft aan dat de gecachete representatie nog steeds actueel is. Het antwoord heeft geen body en laat de cliënt de opgeslagen kopie hergebruiken.

Operationele richtlijn: Return only when a validator such as If-None-Match or If-Modified-Since matches.

305

Use Proxy

Een historisch antwoord stelde voor dat de cliënt de resource via een proxy benadert. Dit is verouderd om veiligheidsredenen en mag niet door moderne diensten worden gebruikt.

Operationele richtlijn: Do not deploy; configure proxies out of band.

306

Unused

Deze waarde is gereserveerd/ongebruikt in moderne HTTP-specificaties. Het heeft geen standaard operationele betekenis voor een huidige webapplicatie.

Operationele richtlijn: Do not send it.

307

Temporary Redirect

De resource bevindt zich tijdelijk op een andere URI en de cliënt moet de oorspronkelijke methode en body behouden bij het volgen van de omleiding.

Operationele richtlijn: Use when temporary relocation must not turn POST into GET.

308

Permanent Redirect

De resource is permanent verplaatst en de cliënt moet de oorspronkelijke methode en body behouden bij het volgen van de omleiding.

Operationele richtlijn: Use for lasting moves where method preservation matters; update canonical/internal references.

4xx — Cliënt-/aanvraagfouten

400

Bad Request

De server kan het verzoek niet verwerken omdat de syntaxis, framing of geleverde gegevens ongeldig zijn. Het ongewijzigd herhalen van dezelfde aanvraag zal waarschijnlijk niet helpen.

Operationele richtlijn: Inspect URL encoding, JSON/body syntax, required fields, and request framing.

401

Unauthorized

Het verzoek heeft geen geldige authenticatiegegevens voor het doel. Ondanks de naam betekent dit antwoord dat authenticatie vereist is of is mislukt.

Operationele richtlijn: Send the expected credentials and include a WWW-Authenticate challenge.

402

Payment Required

Gereserveerd voor toekomstig gebruik, hoewel sommige producten dit gebruiken voor betalings- of quotaworkflows. Er is geen enkel universeel uitwisselbaar betalingsgedrag.

Operationele richtlijn: Treat vendor-specific meanings as such; document the API contract.

403

Forbidden

De server heeft het verzoek begrepen maar weigert dit uit te voeren. Geldige inloggegevens veranderen de uitkomst niet noodzakelijkerwijs omdat de beperking beleidsgebaseerd kan zijn.

Operationele richtlijn: Check permissions, access policy, IP/WAF rules, and resource-level authorization.

404

Not Found

De server kan geen huidige representatie vinden voor de opgevraagde URI, of wil niet openbaar maken dat deze bestaat. Het antwoord alleen zegt niet of de afwezigheid tijdelijk of permanent is.

Operationele richtlijn: Repair the URL, restore the resource, or use 410 when removal is known to be permanent.

405

Method Not Allowed

De resource bestaat, maar ondersteunt de methode die in dit verzoek wordt gebruikt niet.

Operationele richtlijn: Return an Allow header listing methods the resource accepts.

406

Not Acceptable

De server kan geen representatie produceren die overeenkomt met de proactieve Accept-voorkeuren van de cliënt.

Operationele richtlijn: Relax Accept constraints or configure a suitable representation/negotiation policy.

407

Proxy Authentication Required

Een intermediaire proxy vereist inloggegevens voordat deze het verzoek doorstuurt.

Operationele richtlijn: Authenticate to the proxy using Proxy-Authenticate / Proxy-Authorization; this is distinct from origin authentication.

408

Request Timeout

De server heeft het volledige verzoek niet ontvangen binnen de tijd dat deze bereid was te wachten. De cliënt kan het opnieuw proberen over een nieuwe verbinding.

Operationele richtlijn: Check network stalls, upload size, and server/proxy timeout settings.

409

Conflict

Het verzoek is in conflict met de huidige status van de resource, zoals een versiebotsing of een poging om een duplicaat te maken.

Operationele richtlijn: Explain the conflict and provide enough current state for the client to resolve it.

410

Gone

De resource is opzettelijk en waarschijnlijk permanent niet beschikbaar, zonder bekende vervanging. Dit is sterker dan een generiek not-found-antwoord.

Operationele richtlijn: Use when removal is deliberate; remove obsolete internal links and references.

411

Length Required

De server vereist een Content-Length-header, maar het verzoek bevatte er geen.

Operationele richtlijn: Send an accurate Content-Length or use a supported transfer framing.

412

Precondition Failed

Een aanvraagvoorwaarde zoals If-Match resulteerde in false, waardoor de server de gevraagde actie niet heeft uitgevoerd.

Operationele richtlijn: Refresh the representation and retry with current validators/state.

413

Content Too Large

De aanvraagbody overschrijdt een limiet die de server bereid of in staat is te verwerken. De server kan de verbinding sluiten of een herpoging toestaan na het verkleinen van de body.

Operationele richtlijn: Reduce payload size or adjust documented upload limits.

414

URI Too Long

Het aanvraagdoel is langer dan de server wil interpreteren, vaak vanwege een te grote query-string.

Operationele richtlijn: Use a shorter URI or move suitable data into a request body.

415

Unsupported Media Type

De server weigert de aanvraagbody omdat het mediatype, de inhoudscodering of het geïnspecteerde formaat niet wordt ondersteund.

Operationele richtlijn: Send a supported Content-Type/encoding and a body matching it.

416

Range Not Satisfiable

Het opgevraagde bytebereik kan niet worden geleverd, bijvoorbeeld omdat dit begint na de lengte van de representatie.

Operationele richtlijn: Re-check resource length and range units; servers may return Content-Range: bytes */length.

417

Expectation Failed

De server of intermediair kan niet voldoen aan een verwachting die is gedeclareerd in de Expect-header.

Operationele richtlijn: Retry without the unsupported expectation when safe and appropriate.

418

I'm a teapot

Een humoristische status afkomstig uit een 1 april-specificatie. Het is geen normaal applicatiefoutcontract, hoewel sommige services dit op speelse wijze gebruiken.

Operationele richtlijn: Do not depend on it for interoperable production behavior.

421

Misdirected Request

Het verzoek heeft een server bereikt die geen gezaghebbend antwoord kan produceren voor de doel-URI, vaak doordat verbindingsrouting of HTTP-autoriteit niet overeenkomt.

Operationele richtlijn: Retry over a suitable connection and inspect Host/:authority, SNI, and proxy routing.

422

Unprocessable Content

Het inhoudstype en de syntaxis worden begrepen, maar de server kan de instructies niet toepassen of de ingediende inhoud niet valideren.

Operationele richtlijn: Return actionable field-level validation details; correcting the payload may allow success.

423

Locked

Een WebDAV-resource is vergrendeld, dus de gevraagde methode kan pas worden uitgevoerd nadat de vergrendelingsvoorwaarde is opgelost.

Operationele richtlijn: Check lock ownership, timeout, and WebDAV lock-token handling.

424

Failed Dependency

Een WebDAV-bewerking is mislukt omdat een vereiste voorafgaande bewerking in dezelfde aanvraagreeks is mislukt.

Operationele richtlijn: Resolve the earlier failed action before retrying dependent operations.

425

Too Early

De server weigert een verzoek te verwerken dat mogelijk opnieuw is afgespeeld tijdens vroege data (early data), om het risico op herhaling te verkleinen.

Operationele richtlijn: Retry after the connection is established without early data.

426

Upgrade Required

De server weigert het huidige protocol en geeft aan dat de cliënt moet overstappen op een ander protocol.

Operationele richtlijn: Include an Upgrade header that describes supported protocol choices.

428

Precondition Required

De server vereist een voorwaardelijk verzoek om verloren updates te voorkomen, maar de cliënt heeft een onvoorwaardelijk verzoek verzonden.

Operationele richtlijn: Fetch current state and submit an appropriate condition such as If-Match.

429

Too Many Requests

De cliënt heeft te veel verzoeken verzonden in een bepaalde periode, gebaseerd op een door de server gedefinieerde snelheidslimiet (rate limit).

Operationele richtlijn: Back off, honor Retry-After when present, and avoid synchronized retry bursts.

431

Request Header Fields Too Large

De server verwerkt het verzoek niet omdat een of meer header-velden, of de gecombineerde headerset, te groot zijn.

Operationele richtlijn: Reduce cookies/custom headers or adjust an intentional server limit.

451

Unavailable For Legal Reasons

De server kan de opgevraagde resource niet leveren vanwege een wettelijke beperking.

Operationele richtlijn: Where appropriate, explain the restriction and its scope without exposing protected information.

5xx — Server- en intermediaire fouten

500

Internal Server Error

De server is op een onverwachte conditie gestuit en kan het verzoek niet voltooien. Dit is een algemene terugvaloptie wanneer er geen specifiekere serverfout van toepassing is.

Operationele richtlijn: Correlate the request with server logs and avoid exposing stack traces to visitors.

501

Not Implemented

De server ondersteunt de functionaliteit niet die vereist is om aan het verzoek te voldoen, meestal een niet-geïmplementeerde methode ofMogelijkheid.

Operationele richtlijn: Implement the capability or use a supported method; it is not intended for temporary overload.

502

Bad Gateway

Een server die fungeert als gateway of proxy heeft een ongeldig antwoord ontvangen van een upstream-server.

Operationele richtlijn: Inspect upstream health, protocol/TLS settings, DNS, and proxy logs.

503

Service Unavailable

De server kan het verzoek tijdelijk niet verwerken, vaak vanwege onderhoud of overbelasting.

Operationele richtlijn: If possible provide Retry-After, a helpful response, and cache controls suitable for a temporary failure.

504

Gateway Timeout

Een gateway of proxy heeft geen tijdig antwoord ontvangen van een upstream-service.

Operationele richtlijn: Investigate upstream latency, network paths, and timeout budgets across the chain.

505

HTTP Version Not Supported

De server ondersteunt de primaire HTTP-versie die in het verzoek wordt gebruikt niet.

Operationele richtlijn: Use a supported protocol version or update server/proxy configuration.

506

Variant Also Negotiates

Een serverconfiguratiefout heeft een circulaire inhoudsonderhandelingsregeling gecreëerd waarin de geselecteerde variant opnieuw onderhandelt.

Operationele richtlijn: Fix the variant/negotiation configuration; this is an origin-side fault.

507

Insufficient Storage

Een WebDAV-server kan de representatie die nodig is om de bewerking te voltooien niet opslaan.

Operationele richtlijn: Free or provision storage and check quotas before retrying.

508

Loop Detected

Een server heeft een oneindige lus gedetecteerd tijdens het verwerken van een verzoek, meestal tijdens WebDAV-bindingtraversal.

Operationele richtlijn: Break the cyclic resource relationship or processing rule.

510

Not Extended

Het verzoek vereist een extensie die de server niet ondersteunt.

Operationele richtlijn: Use a supported extension set or negotiate an alternative.

511

Network Authentication Required

De cliënt moet zich authenticeren om toegang tot het netwerk te krijgen, meestal bij een captive portal. Dit is bedoeld voor netwerkintermediairs, niet voor een inlogpagina van de oorspronkelijke website.

Operationele richtlijn: Complete network access authentication, then retry the original request.

Opmerkelijke niet-standaard en providerspecifieke antwoorden

Deze waarden worden aangetroffen in bepaalde producten, serverlogs, CDN's of applicaties. Ze zijn niet uitwisselbaar met geregistreerde standaardbetekenissen; raadpleeg het contract van de genererende service.

419

Authentication Timeout (non-standard)

Sommige applicaties gebruiken dit label wanneer een authenticatiesessie verloopt. Het is geen universeel toegewezen HTTP-status, dus cliënten kunnen niet vertrouwen op consistente semantiek.

Operationele richtlijn: Refresh authentication according to the service contract.

420

Enhance Your Calm (non-standard)

Een leveranciersspecifiek antwoord dat historisch gezien werd gebruikt voor throttling. De betekenis ervan is implementatiegedefinieerd.

Operationele richtlijn: Follow documented rate-limit guidance.

444

Connection Closed (non-standard)

Sommige servers sluiten de verbinding zonder een conventioneel antwoord te sturen, vaak als filtermaatregel.

Operationele richtlijn: Check provider logs; clients may report a network error rather than display this code.

449

Retry With (non-standard)

Een Microsoft-extensie die door sommige services wordt gebruikt om een cliënt te vragen het opnieuw te proberen met aanvullende informatie.

Operationele richtlijn: Follow the specific API documentation.

499

Client Closed Request (non-standard)

Een reverse proxy kan dit loggen wanneer de cliënt de verbinding verbreekt voordat het upstream-antwoord is voltooid. Dit is meestal een logclassificatie in plaats van een antwoord dat aan die cliënt wordt geleverd.

Operationele richtlijn: Investigate client cancellations and slow upstream requests.

509

Bandwidth Limit Exceeded (non-standard)

Sommige hostingplatformen gebruiken deze code voor een quotum- of bandbreedtelimiet. Het is geen algemene uitwisselbare HTTP-betekenis.

Operationele richtlijn: Check the host’s quota and billing configuration.

520

Web Server Returned an Unknown Error (vendor-specific)

Een CDN of proxy kan dit gebruiken wanneer het een onverwacht of leeg oorsprongsantwoord ontvangt.

Operationele richtlijn: Compare edge and origin logs; verify the origin emits a valid HTTP response.

521

Web Server Is Down (vendor-specific)

Een proxy kon geen verbinding tot stand brengen met de origin of de origin weigerde deze.

Operationele richtlijn: Check origin availability, firewall rules, and proxy allowlists.

522

Connection Timed Out (vendor-specific)

Een edge-service heeft verbinding gemaakt of geprobeerd verbinding te maken met de origin, maar heeft de uitwisseling niet voltooid binnen de timeout.

Operationele richtlijn: Review origin responsiveness and network latency.

523

Origin Is Unreachable (vendor-specific)

Een proxy kon het geconfigureerde origin-adres niet bereiken.

Operationele richtlijn: Check DNS resolution, routing, and origin IP configuration.

524

A Timeout Occurred (vendor-specific)

De verbinding met de origin is geslaagd, maar de origin heeft niet tijdig een HTTP-antwoord verzonden.

Operationele richtlijn: Reduce origin processing time or adjust supported timeout settings.

525

SSL Handshake Failed (vendor-specific)

Een proxy kon de TLS-onderhandeling met de origin niet voltooien.

Operationele richtlijn: Validate certificates, protocol/cipher compatibility, and SNI.

526

Invalid SSL Certificate (vendor-specific)

Een intermediair heeft het origin-certificaat afgewezen tijdens de validatie.

Operationele richtlijn: Install a valid, correctly named, trusted, unexpired certificate and full chain.

527

Railgun Error (vendor-specific)

Een verouderde/leveranciersspecifieke proxystatus rapporteert een fout in een origin-acceleratieverbinding.

Operationele richtlijn: Inspect the provider-specific connector and origin path.

598

Network Read Timeout (non-standard)

Sommige cliënten of proxy's gebruiken deze waarde om een netwerklees-timeout te beschrijven. Het heeft geen universele HTTP-betekenis.

Operationele richtlijn: Inspect the client/proxy diagnostics.

599

Network Connect Timeout (non-standard)

Sommige proxy's gebruiken deze waarde wanneer een netwerkverbindingspoging een timeout bereikt. De betekenis hangt af van de implementatie.

Operationele richtlijn: Check reachability and timeout settings.

Statuscodes gebruiken in omleidings- en SEO-audits

Gebruik voor een permanente URL-verhuizing alleen een permanente omleiding wanneer de bestemming bedoeld is om de oude URL te vervangen; kies voor een tijdelijke wijziging een tijdelijk antwoord. Houd ketens kort en verwijs naar de definitieve equivalente bestemming. Bevestig dat elke Location-waarde wordt opgelost, dat het uiteindelijke antwoord gepast is en dat canonieke tags en interne links overeenkomen met de beoogde URL. Een 2xx aan het einde bevestigt een HTTP-succesrespons, niet dat de pagina nuttig, indexeerbaar of technisch gezond is.