Referência técnica

Códigos de status de resposta HTTP

Os códigos de status HTTP são sinais de três dígitos em uma resposta de servidor. Seu primeiro dígito identifica o resultado geral; os dígitos restantes identificam uma condição específica. Este guia explica os códigos padrão registrados com contexto prático, além de valores notáveis específicos de provedores que podem aparecer em logs.

How to read this catalogue: A status is not a complete diagnosis by itself. Check the request method, response headers, body, redirect target, and the server or proxy that generated it. Unrecognized values generally retain the meaning of their first-digit class, but their exact behavior may be implementation-specific.

Compatibilidade de navegadores e tratamento de respostas

Os códigos de status HTTP fazem parte do protocolo HTTP, não de um recurso de navegador que cada fornecedor implementa como uma API web separada. Os navegadores atuais conseguem lidar com as classes de resposta padrão; páginas de erro visíveis e comportamento de nova tentativa são específicos do navegador. O suporte a novas respostas provisórias e extensões especializadas pode diferir por versão e caminho de rede.

Família de respostasChrome / EdgeFirefoxSafariOperaWebView Android / iOSNota de compatibilidade
1xx informativoSuportado como respostas provisórias de protocoloSuportado como respostas provisórias de protocoloSuportado como respostas provisórias de protocoloSuportado como respostas provisórias de protocoloSuportado pela pilha de rede subjacente100/101 estão estabelecidos; 102 é de nicho/obsoleto. A adoção de 103 Early Hints e o comportamento observável de pré-carregamento variam conforme a versão do navegador, o servidor e o intermediário.
2xx sucessoSuportadoSuportadoSuportadoSuportadoSuportadoA semântica de sucesso padrão é compartilhada. As regras de corpo ainda importam: por exemplo, 204 e 205 não têm corpo de resposta.
3xx redirecionamentoSuportadoSuportadoSuportadoSuportadoSuportadoLocalização, método, cache e política de segurança afetam a navegação. 301/302 podem alterar POST para GET; 307/308 preservam o método.
4xx erro do cliente/solicitaçãoSuportadoSuportadoSuportadoSuportadoSuportadoO navegador recebe a resposta; se ele exibe o corpo do servidor ou uma visualização de erro gerada pelo navegador difere por status e produto.
5xx erro do servidorSuportadoSuportadoSuportadoSuportadoSuportadoOs clientes podem processar a classe de resposta, mas as páginas geradas por proxy, o comportamento de nova tentativa e a interface de diagnóstico não são idênticos em todos os navegadores.
Código desconhecido em uma classe conhecidaTratamento em nível de classeTratamento em nível de classeTratamento em nível de classeTratamento em nível de classeTratamento em nível de classeOs clientes HTTP podem deduzir a classe geral a partir do primeiro dígito; não confie em um código personalizado ter semântica padrão ou interface idêntica.

A compatibilidade aqui descreve o tratamento em nível de protocolo, e não uma garantia de que todos os navegadores exibem a mesma página de erro. Clientes mais antigos, WebViews embutidas, proxies e portais cativos podem impor comportamento adicional.

1xx — Respostas informativas

100

Continuar

O servidor aceitou os cabeçalhos da solicitação e está aguardando o restante do corpo da solicitação. É comumente usado com Expect: 100-continue para que um cliente possa evitar o upload de um corpo grande quando a solicitação for rejeitada.

Orientação operacional: Interim response; continue sending the body only when one is expected.

101

Mudando protocolos

O servidor concorda em alterar o protocolo para esta conexão após o cliente solicitar uma atualização. Os handshakes de WebSocket são um uso familiar.

Orientação operacional: Connection-level transition; verify the Upgrade and Connection headers.

102

Processando

Um servidor WebDAV relata que uma operação demorada foi iniciada, mas não foi concluída. É uma resposta legada/obsoleta e não deve ser confundida com o resultado final.

Orientação operacional: Interim WebDAV status; wait for the final response.

103

Dicas precoces (Early Hints)

O servidor envia cabeçalhos preliminares, frequentemente dicas Link, enquanto prepara a resposta final. Um cliente pode começar a buscar ativos criticamente prováveis mais cedo.

Orientação operacional: Interim optimization; a final response must follow.

2xx — Respostas bem-sucedidas

200

OK

A solicitação foi bem-sucedida. A representação depende do método: GET retorna o recurso, HEAD retorna metadados sem um corpo, e uma ação de gravação pode retornar uma representação de resultado.

Orientação operacional: Use for a completed request with a response representation when appropriate.

201

Criado

A solicitação foi concluída e criou um ou mais recursos. A resposta deve identificar o novo recurso, comumente com Location, e pode retornar sua representação.

Orientação operacional: Typical after POST or PUT; ensure the created resource can be located.

202

Aceito

O servidor aceitou a solicitação para processamento, mas o processamento não terminou e ainda pode falhar. O HTTP não entrega posteriormente uma segunda resposta para o mesmo intercâmbio.

Orientação operacional: Provide an operation/status URL or another way to learn the eventual outcome.

203

Informação não autoritativa

Um proxy de transformação ou intermediário retornou metadados ou conteúdo que difere da resposta de origem. Isso sinaliza que a resposta não é uma representação autoritativa direta.

Orientação operacional: Use only when an intermediary transformation is relevant.

204

Sem conteúdo

A solicitação foi bem-sucedida e não há conteúdo de resposta para enviar. Os cabeçalhos ainda podem carregar metadados úteis, como validadores atualizados.

Orientação operacional: Do not include a response body.

205

Redefinir conteúdo

A solicitação foi bem-sucedida e o cliente é instruído a redefinir a visualização ou o formulário que a enviou. Nenhum conteúdo de resposta é enviado.

Orientação operacional: Useful for interactions that should clear/reset the current input state.

206

Conteúdo parcial

O servidor atendeu a uma solicitação de intervalo válida e retorna apenas o intervalo ou intervalos de bytes solicitados. Content-Range descreve o que foi entregue.

Orientação operacional: Ensure range and Content-Range values match; common for resumable media/downloads.

207

Multi-status

Uma resposta WebDAV relata resultados separados para múltiplos recursos ou suboperações, geralmente em um corpo XML estruturado.

Orientação operacional: Interpret each embedded resource result; the outer status alone is not the full outcome.

208

Já relatado

Uma resposta multistatus do WebDAV omite membros já listados anteriormente na mesma resposta para evitar repeti-los.

Orientação operacional: WebDAV-specific; interpret together with the surrounding multistatus response.

226

IM Usado

O servidor atendeu a um GET usando manipulações de instância e retorna uma representação derivada do recurso atual de acordo com o mecanismo de delta negociado.

Orientação operacional: Specialized delta encoding; clients and servers must agree on the transformation.

3xx — Redirecionamento e validação de cache

300

Múltiplas escolhas

O destino possui múltiplas representações ou destinos e a resposta oferece escolhas. Um cliente ou usuário pode selecionar a variante preferida.

Orientação operacional: Include clear alternatives; do not assume every client will choose automatically.

301

Movido permanentemente

O recurso possui um novo URI duradouro. Os clientes podem atualizar links e caches armazenados, portanto, use-o apenas quando a mudança for planejada para persistir.

Orientação operacional: For SEO migrations, redirect directly to the final equivalent URL and update internal links.

302

Encontrado

O recurso está temporariamente disponível em outro URI. O comportamento histórico permite alterações de método em alguns casos, portanto, não é a escolha mais segura quando um POST deve permanecer um POST.

Orientação operacional: Use for temporary moves when method rewriting is acceptable; consider 307 when it is not.

303

Ver outro

O cliente deve recuperar o recurso nomeado por Location com GET (ou HEAD conforme apropriado), em vez de repetir a ação original. É comumente usado após o envio de um formulário.

Orientação operacional: Implements the Post/Redirect/Get pattern and avoids resubmitting the action.

304

Não modificado

Um GET ou HEAD condicional indica que a representação em cache ainda está atualizada. A resposta não tem corpo e permite que o cliente reutilize sua cópia armazenada.

Orientação operacional: Return only when a validator such as If-None-Match or If-Modified-Since matches.

305

Usar proxy

Uma resposta histórica propôs que o cliente acessasse o recurso através de um proxy. Está obsoleta por motivos de segurança e não deve ser usada por serviços modernos.

Orientação operacional: Do not deploy; configure proxies out of band.

306

Não utilizado

Este valor é reservado/não utilizado nas especificações HTTP modernas. Não possui significado operacional padrão para uma aplicação web atual.

Orientação operacional: Do not send it.

307

Redirecionamento temporário

O recurso está temporariamente em outro URI, e o cliente deve preservar o método e o corpo originais ao seguir o redirecionamento.

Orientação operacional: Use when temporary relocation must not turn POST into GET.

308

Redirecionamento permanente

O recurso foi movido permanentemente, e o cliente deve preservar o método e o corpo originais ao seguir o redirecionamento.

Orientação operacional: Use for lasting moves where method preservation matters; update canonical/internal references.

4xx — Erros do cliente/solicitação

400

Solicitação incorreta

O servidor não pode processar a solicitação porque sua sintaxe, enquadramento ou dados fornecidos são inválidos. Repetir a mesma solicitação inalterada provavelmente não ajudará.

Orientação operacional: Inspect URL encoding, JSON/body syntax, required fields, and request framing.

401

Não autorizado

A solicitação carece de credenciais de autenticação válidas para o destino. Apesar do nome, esta resposta significa que a autenticação é necessária ou falhou.

Orientação operacional: Send the expected credentials and include a WWW-Authenticate challenge.

402

Pagamento obrigatório

Reservado para uso futuro, embora alguns produtos o usem para fluxos de trabalho de pagamento ou cota. Não existe um comportamento de pagamento universalmente interoperável único.

Orientação operacional: Treat vendor-specific meanings as such; document the API contract.

403

Proibido

O servidor entendeu a solicitação, mas recusa-se a cumpri-la. Credenciais válidas não alteram necessariamente o resultado porque a restrição pode ser baseada em políticas.

Orientação operacional: Check permissions, access policy, IP/WAF rules, and resource-level authorization.

404

Não encontrado

O servidor não consegue encontrar uma representação atual para o URI solicitado, ou não está disposto a divulgar que uma existe. A resposta por si só não diz se a ausência é temporária ou permanente.

Orientação operacional: Repair the URL, restore the resource, or use 410 when removal is known to be permanent.

405

Método não permitido

O recurso existe, mas não suporta o método usado nesta solicitação.

Orientação operacional: Return an Allow header listing methods the resource accepts.

406

Não aceitável

O servidor não pode produzir uma representação correspondente às preferências proativas de Accept do cliente.

Orientação operacional: Relax Accept constraints or configure a suitable representation/negotiation policy.

407

Autenticação de proxy necessária

Um proxy intermediário requer credenciais antes de encaminhar a solicitação.

Orientação operacional: Authenticate to the proxy using Proxy-Authenticate / Proxy-Authorization; this is distinct from origin authentication.

408

Tempo limite da solicitação (Request Timeout)

O servidor não recebeu a solicitação completa no tempo em que estava preparado para esperar. O cliente pode tentar novamente em uma nova conexão.

Orientação operacional: Check network stalls, upload size, and server/proxy timeout settings.

409

Conflito

A solicitação entra em conflito com o estado atual do recurso, como uma colisão de versão ou uma tentativa de criar um duplicado.

Orientação operacional: Explain the conflict and provide enough current state for the client to resolve it.

410

Removido (Gone)

O recurso está intencionalmente e provavelmente permanentemente indisponível, sem substituição conhecida. Isso é mais forte do que uma resposta genérica de não encontrado.

Orientação operacional: Use when removal is deliberate; remove obsolete internal links and references.

411

Comprimento necessário (Length Required)

O servidor requer um cabeçalho Content-Length, mas a solicitação não forneceu um.

Orientação operacional: Send an accurate Content-Length or use a supported transfer framing.

412

Pré-condição falhou

Uma condição de solicitação, como If-Match, avaliada como falsa, portanto, o servidor não executou a ação solicitada.

Orientação operacional: Refresh the representation and retry with current validators/state.

413

Conteúdo muito grande

O corpo da solicitação excede um limite que o servidor está disposto ou apto a processar. O servidor pode fechar a conexão ou permitir nova tentativa após reduzir o corpo.

Orientação operacional: Reduce payload size or adjust documented upload limits.

414

URI muito longo

O destino da solicitação é mais longo do que o servidor está disposto a interpretar, frequentemente devido a uma string de consulta superdimensionada.

Orientação operacional: Use a shorter URI or move suitable data into a request body.

415

Tipo de mídia não suportado

O servidor recusa o corpo da solicitação porque seu tipo de mídia, codificação de conteúdo ou formato inspecionado não é suportado.

Orientação operacional: Send a supported Content-Type/encoding and a body matching it.

416

Intervalo não satisfatível (Range Not Satisfiable)

O intervalo de bytes solicitado não pode ser atendido, por exemplo, porque começa além do comprimento da representação.

Orientação operacional: Re-check resource length and range units; servers may return Content-Range: bytes */length.

417

Expectativa falhou

O servidor ou intermediário não pode atender a uma expectativa declarada no cabeçalho Expect.

Orientação operacional: Retry without the unsupported expectation when safe and appropriate.

418

Sou um bule de chá (I'm a teapot)

Um status humorístico originado em uma especificação de Dia da Mentira. Não é um contrato normal de erro de aplicativo, embora alguns serviços o usem de forma lúdica.

Orientação operacional: Do not depend on it for interoperable production behavior.

421

Solicitação mal direcionada

A solicitação atingiu um servidor que não pode produzir uma resposta autoritativa para o URI de destino, frequentemente porque o roteamento da conexão ou a autoridade HTTP não correspondem.

Orientação operacional: Retry over a suitable connection and inspect Host/:authority, SNI, and proxy routing.

422

Conteúdo não processável

O tipo de conteúdo e a sintaxe são compreendidos, mas o servidor não pode aplicar as instruções ou validar o conteúdo enviado.

Orientação operacional: Return actionable field-level validation details; correcting the payload may allow success.

423

Bloqueado

Um recurso WebDAV está bloqueado, portanto, o método solicitado não pode ser executado até que a condição de bloqueio seja resolvida.

Orientação operacional: Check lock ownership, timeout, and WebDAV lock-token handling.

424

Dependência com falha

Uma operação WebDAV falhou porque uma operação precedente necessária na mesma sequência de solicitações falhou.

Orientação operacional: Resolve the earlier failed action before retrying dependent operations.

425

Muito cedo

O servidor recusa-se a processar uma solicitação que pode ter sido reproduzida durante dados iniciais (early data), para reduzir o risco de repetição.

Orientação operacional: Retry after the connection is established without early data.

426

Atualização necessária (Upgrade Required)

O servidor recusa o protocolo atual e indica que o cliente deve mudar para outro.

Orientação operacional: Include an Upgrade header that describes supported protocol choices.

428

Pré-condição necessária

O servidor requer uma solicitação condicional para evitar atualizações perdidas, mas o cliente enviou uma incondicional.

Orientação operacional: Fetch current state and submit an appropriate condition such as If-Match.

429

Muitas solicitações

O cliente enviou muitas solicitações em um determinado período, com base em um limite de taxa definido pelo servidor.

Orientação operacional: Back off, honor Retry-After when present, and avoid synchronized retry bursts.

431

Campos de cabeçalho de solicitação muito grandes

O servidor não processará a solicitação porque um ou mais campos de cabeçalho, ou o conjunto de cabeçalhos combinados, são muito grandes.

Orientação operacional: Reduce cookies/custom headers or adjust an intentional server limit.

451

Indisponível por motivos legais

O servidor não pode fornecer o recurso solicitado devido a uma restrição legal.

Orientação operacional: Where appropriate, explain the restriction and its scope without exposing protected information.

5xx — Erros de servidor e intermediários

500

Erro interno do servidor

O servidor encontrou uma condição inesperada e não pode concluir a solicitação. É um fallback geral quando nenhum erro de servidor mais preciso se aplica.

Orientação operacional: Correlate the request with server logs and avoid exposing stack traces to visitors.

501

Não implementado

O servidor não suporta a funcionalidade necessária para cumprir a solicitação, comumente um método ou capacidade não implementado.

Orientação operacional: Implement the capability or use a supported method; it is not intended for temporary overload.

502

Bad Gateway (Gateway inválido)

Um servidor atuando como gateway ou proxy recebeu uma resposta inválida de um servidor upstream.

Orientação operacional: Inspect upstream health, protocol/TLS settings, DNS, and proxy logs.

503

Serviço indisponível

O servidor está temporariamente incapaz de lidar com a solicitação, frequentemente devido a manutenção ou sobrecarga.

Orientação operacional: If possible provide Retry-After, a helpful response, and cache controls suitable for a temporary failure.

504

Tempo limite do gateway (Gateway Timeout)

Um gateway ou proxy não recebeu uma resposta em tempo hábil de um serviço upstream.

Orientação operacional: Investigate upstream latency, network paths, and timeout budgets across the chain.

505

Versão HTTP não suportada

O servidor não suporta a versão principal do HTTP usada na solicitação.

Orientação operacional: Use a supported protocol version or update server/proxy configuration.

506

Variante também negocia

Um erro de configuração do servidor criou um arranjo circular de negociação de conteúdo no qual a variante selecionada negocia novamente.

Orientação operacional: Fix the variant/negotiation configuration; this is an origin-side fault.

507

Armazenamento insuficiente

Um servidor WebDAV não pode armazenar a representação necessária para concluir a operação.

Orientação operacional: Free or provision storage and check quotas before retrying.

508

Loop detectado

Um servidor detectou um loop infinito ao processar uma solicitação, comumente durante a travessia de vinculação WebDAV.

Orientação operacional: Break the cyclic resource relationship or processing rule.

510

Não estendido

A solicitação requer uma extensão que o servidor não suporta.

Orientação operacional: Use a supported extension set or negotiate an alternative.

511

Autenticação de rede necessária

O cliente deve se autenticar para obter acesso à rede, normalmente em um portal cativo. Destina-se a intermediários de rede, não a um login de site de origem.

Orientação operacional: Complete network access authentication, then retry the original request.

Respostas notáveis não padrão e específicas de provedores

Estes valores são vistos em produtos específicos, logs de servidores, CDNs ou aplicações. Eles não são intercambiáveis com significados padrão registrados; consulte o contrato do serviço gerador.

419

Tempo limite de autenticação (não padrão)

Alguns aplicativos usam este rótulo quando uma sessão de autenticação expira. Não é um status HTTP atribuído universalmente, portanto, os clientes não podem confiar em semântica consistente.

Orientação operacional: Refresh authentication according to the service contract.

420

Melhore sua calma (não padrão)

Uma resposta específica do fornecedor usada historicamente para limitação de taxa (throttling). Seu significado é definido pela implementação.

Orientação operacional: Follow documented rate-limit guidance.

444

Conexão fechada (não padrão)

Alguns servidores fecham a conexão sem enviar uma resposta convencional, frequentemente como uma medida de filtragem.

Orientação operacional: Check provider logs; clients may report a network error rather than display this code.

449

Tentar novamente com (não padrão)

Uma extensão da Microsoft usada por alguns serviços para pedir a um cliente que tente novamente com informações adicionais.

Orientação operacional: Follow the specific API documentation.

499

Cliente fechou a solicitação (não padrão)

Um proxy reverso pode registrar isso quando o cliente se desconecta antes que a resposta do upstream seja concluída. Geralmente é uma classificação de log em vez de uma resposta entregue a esse cliente.

Orientação operacional: Investigate client cancellations and slow upstream requests.

509

Limite de largura de banda excedido (não padrão)

Algumas plataformas de hospedagem usam este código para uma cota ou limite de largura de banda. Não é um significado HTTP interoperável geral.

Orientação operacional: Check the host’s quota and billing configuration.

520

O servidor web retornou um erro desconhecido (específico do fornecedor)

Uma CDN ou proxy pode usar isso quando recebe uma resposta de origem inesperada ou vazia.

Orientação operacional: Compare edge and origin logs; verify the origin emits a valid HTTP response.

521

O servidor web está inativo (específico do fornecedor)

Um proxy não pôde estabelecer uma conexão com a origem ou a origem a recusou.

Orientação operacional: Check origin availability, firewall rules, and proxy allowlists.

522

Conexão expirada (específico do fornecedor)

Um serviço de borda conectou-se ou tentou conectar-se à origem, mas não concluiu o intercâmbio dentro do seu tempo limite.

Orientação operacional: Review origin responsiveness and network latency.

523

A origem está inacessível (específico do fornecedor)

Um proxy não pôde alcançar o endereço de origem configurado.

Orientação operacional: Check DNS resolution, routing, and origin IP configuration.

524

Ocorreu um tempo limite (específico do fornecedor)

A conexão com a origem foi bem-sucedida, mas a origem não enviou uma resposta HTTP em tempo hábil.

Orientação operacional: Reduce origin processing time or adjust supported timeout settings.

525

Falha no handshake SSL (específico do fornecedor)

Um proxy não pôde concluir a negociação TLS com a origem.

Orientação operacional: Validate certificates, protocol/cipher compatibility, and SNI.

526

Certificado SSL inválido (específico do fornecedor)

Um intermediário rejeitou o certificado de origem durante a validação.

Orientação operacional: Install a valid, correctly named, trusted, unexpired certificate and full chain.

527

Erro Railgun (específico do fornecedor)

Um status de proxy legado/específico do fornecedor relata uma falha em uma conexão de aceleração de origem.

Orientação operacional: Inspect the provider-specific connector and origin path.

598

Tempo limite de leitura de rede (não padrão)

Alguns clientes ou proxies usam este valor para descrever um tempo limite de leitura de rede. Não tem significado HTTP universal.

Orientação operacional: Inspect the client/proxy diagnostics.

599

Tempo limite de conexão de rede (não padrão)

Alguns proxies usam este valor quando uma tentativa de conexão de rede atinge o tempo limite. Seu significado depende da implementação.

Orientação operacional: Check reachability and timeout settings.

Uso de códigos de status em redirecionamentos e auditorias de SEO

Para uma mudança permanente de URL, use um redirecionamento permanente apenas quando o destino se destina a substituir o URL antigo; para uma alteração temporária, selecione uma resposta temporária. Mantenha as correntes curtas e aponte para o destino equivalente final. Confirme se cada valor de Location é resolvido, se a resposta final é apropriada e se as tags canônicas e os links internos concordam com o URL pretendido. Um 2xx no final confirma uma resposta de sucesso HTTP, não que a página seja útil, indexável ou tecnicamente saudável.