400Неверный запрос (Bad Request)
Сервер не может обработать запрос из-за синтаксической ошибки, проблем с форматированием или недействительных данных. Повторная отправка того же запроса без изменений вряд ли поможет.
Операционные рекомендации: Inspect URL encoding, JSON/body syntax, required fields, and request framing.
401Неавторизовано (Unauthorized)
В запросе отсутствуют действительные учетные данные для авторизации. Несмотря на название, этот статус означает, что требуется аутентификация или она не удалась.
Операционные рекомендации: Send the expected credentials and include a WWW-Authenticate challenge.
402Требуется платеж (Payment Required)
Зарезервировано для будущего использования, хотя некоторые продукты применяют этот код для рабочих процессов оплаты или квот. Не существует единого универсального поведения для платежей.
Операционные рекомендации: Treat vendor-specific meanings as such; document the API contract.
Сервер понял запрос, но отказывается его выполнить. Действительные учетные данные не обязательно меняют результат, так как ограничение может базироваться на политике безопасности.
Операционные рекомендации: Check permissions, access policy, IP/WAF rules, and resource-level authorization.
404Не найдено (Not Found)
Сервер не может найти текущее представление для запрошенного URI либо не желает раскрывать факт его существования. Сам по себе ответ не говорит о том, является ли отсутствие временным или постоянным.
Операционные рекомендации: Repair the URL, restore the resource, or use 410 when removal is known to be permanent.
405Метод не поддерживается (Method Not Allowed)
Ресурс существует, но он не поддерживает метод, использованный в данном запросе.
Операционные рекомендации: Return an Allow header listing methods the resource accepts.
406Неприемлемо (Not Acceptable)
Сервер не может сформировать представление, соответствующее предпочтениям клиента, указанным в заголовках Accept.
Операционные рекомендации: Relax Accept constraints or configure a suitable representation/negotiation policy.
407Требуется аутентификация прокси (Proxy Authentication Required)
Промежуточный прокси-сервер требует учетные данные перед пересылкой запроса.
Операционные рекомендации: Authenticate to the proxy using Proxy-Authenticate / Proxy-Authorization; this is distinct from origin authentication.
408Время ожидания запроса истекло (Request Timeout)
Сервер не получил запрос целиком за время, в течение которого был готов ждать. Клиент может повторить запрос через новое соединение.
Операционные рекомендации: Check network stalls, upload size, and server/proxy timeout settings.
Запрос конфликтует с текущим состоянием ресурса, например, из-за коллизии версий или попытки создания дубликата.
Операционные рекомендации: Explain the conflict and provide enough current state for the client to resolve it.
Ресурс намеренно и, по всей видимости, навсегда недоступен, замена отсутствует. Это сильнее, чем стандартный ответ «не найдено».
Операционные рекомендации: Use when removal is deliberate; remove obsolete internal links and references.
411Требуется длина (Length Required)
Сервер требует наличия заголовка Content-Length, но в запросе он отсутствует.
Операционные рекомендации: Send an accurate Content-Length or use a supported transfer framing.
412Условие ложно (Precondition Failed)
Условие запроса (например, If-Match) при оценке вернуло ложь, поэтому сервер не выполнил запрошенное действие.
Операционные рекомендации: Refresh the representation and retry with current validators/state.
413Содержимое слишком велико (Content Too Large)
Тело запроса превышает лимит, который сервер готов или способен обработать. Сервер может закрыть соединение или разрешить повторную попытку после уменьшения размера тела.
Операционные рекомендации: Reduce payload size or adjust documented upload limits.
414URI слишком длинный (URI Too Long)
Целевой URI запроса длиннее, чем сервер готов интерпретировать, часто из-за слишком большой строки запроса.
Операционные рекомендации: Use a shorter URI or move suitable data into a request body.
415Неподдерживаемый тип медиа (Unsupported Media Type)
Сервер отказывается принимать тело запроса, так как его тип медиа, кодировка контента или формат не поддерживаются.
Операционные рекомендации: Send a supported Content-Type/encoding and a body matching it.
416Диапазон не достижим (Range Not Satisfiable)
Запрошенный диапазон байтов не может быть обслужен, например, потому что он начинается за пределами длины представления.
Операционные рекомендации: Re-check resource length and range units; servers may return Content-Range: bytes */length.
417Ожидание не оправдалось (Expectation Failed)
Сервер или промежуточный узел не может выполнить ожидание (expectation), заявленное в заголовке Expect.
Операционные рекомендации: Retry without the unsupported expectation when safe and appropriate.
418Я чайник (I'm a teapot)
Юмористический статус, происходящий из первоапрельской спецификации. Это не стандартный контракт ошибки приложения, хотя некоторые сервисы используют его в шутливой форме.
Операционные рекомендации: Do not depend on it for interoperable production behavior.
421Неверно направленный запрос (Misdirected Request)
Запрос достиг сервера, который не может выдать авторитетный ответ для целевого URI, часто из-за несовпадения маршрутизации соединения или HTTP-авторитета.
Операционные рекомендации: Retry over a suitable connection and inspect Host/:authority, SNI, and proxy routing.
422Необрабатываемое содержимое (Unprocessable Content)
Тип контента и синтаксис понятны, но сервер не может применить инструкции или провалидировать отправленные данные.
Операционные рекомендации: Return actionable field-level validation details; correcting the payload may allow success.
423Заблокировано (Locked)
Ресурс WebDAV заблокирован, поэтому запрошенный метод не может быть выполнен до тех пор, пока условие блокировки не будет снято.
Операционные рекомендации: Check lock ownership, timeout, and WebDAV lock-token handling.
424Неудавшаяся зависимость (Failed Dependency)
Операция WebDAV завершилась сбоем, так как предшествующая обязательная операция в той же последовательности запросов потерпела неудачу.
Операционные рекомендации: Resolve the earlier failed action before retrying dependent operations.
425Слишком рано (Too Early)
Сервер отказывается обрабатывать запрос, который мог быть повторно воспроизведен во время ранних данных (early data), чтобы снизить риск атаки повторного воспроизведения.
Операционные рекомендации: Retry after the connection is established without early data.
426Требуется обновление (Upgrade Required)
Сервер отказывается использовать текущий протокол и указывает, что клиенту следует переключиться на другой.
Операционные рекомендации: Include an Upgrade header that describes supported protocol choices.
428Требуется предварительное условие (Precondition Required)
Сервер требует условного запроса для предотвращения потери обновлений, но клиент отправил безусловный.
Операционные рекомендации: Fetch current state and submit an appropriate condition such as If-Match.
429Слишком много запросов (Too Many Requests)
Клиент отправил слишком много запросов за определенный период времени в соответствии с лимитом частоты (rate limit), заданным сервером.
Операционные рекомендации: Back off, honor Retry-After when present, and avoid synchronized retry bursts.
431Поля заголовка запроса слишком велики (Request Header Fields Too Large)
Сервер не станет обрабатывать запрос, поскольку одно или несколько полей заголовка либо их общий набор имеют слишком большой размер.
Операционные рекомендации: Reduce cookies/custom headers or adjust an intentional server limit.
451Недоступно по юридическим причинам (Unavailable For Legal Reasons)
Сервер не может предоставить запрошенный ресурс из-за юридических ограничений.
Операционные рекомендации: Where appropriate, explain the restriction and its scope without exposing protected information.