前提
状态码的职责是当客户端向服务器端发送请求的时候,描述返回的请求结果。借助状态码,用户而已知道服务器端是正常处理了请求还是出现了故障。
表1.1:状态码的类别
| | | 类别 | 原因短语 |
| :---: | :-----: | :-----: |
| 1XX | Informational(信息性状态码) | 接收的请求正在处理 |
| 2XX | Success(成功状态码) | 请求正常处理完毕 |
| 3XX | Redirection(重定向状态码) | 需要进行附加操作以完成请求 |
| 4XX | Client Error(客户端错误状态码) |服务器无法处理请求 |
| 5XX | Server Error(服务器错误状态码) | 服务器处理请求出错 |
只要遵守状态码类别的定义,及时改变RFC2616中定义的状态码,或服务器端自行创建状态码都没问题
2XX 成功
2XX的响应结果表示请求被正常处理了
200 OK
表明从客户端发来的请求在服务器端被正确处理了
在响应报文内,随状态码一起返回的信息会因为方法的不通而发生改变。比如使用GET方法时候,对应请求资源的实体会作为响应返回;而是用HEAD方法时候,对应请求资源的实体主体不随着报文首部作为响应返回(即在响应中只返回首部,不会返回实体的主体部分)
204 Not Content
该状态码代码服务器接收的请求已经成功处理,但在返回的响应报文中不含实体的主体部分。另外,也不允许返回任何实体的主体。比如当从游览器发出请求处理后,返回204响应,那么游览器显示的界面不发生更新。
一般在只需要从客户端往服务器发送消息,而对客户端不需要发送新信息内容的情况下使用
206 Partial Content
该状态码表示客户端进行了范围请求,而服务器成功执行了这部分的GET请求,响应报文中包含由Content-Range指定范围的实体内容
3XXX 重定向
3XX响应结果表明游览器需要执行某些特殊的处理以正确处理请求。
301 Moved Permanently
永久重定向。该状态码表示请求的资源已经被分配了新的URI,以后应使用资源现在所指的URI。也就是说,如果已经把资源对应的URI保存为数显了,这时候应该按照Location首部字段提示的URI重新保存。
向下方给出的请求URI,当指定资源路径的最后忘记添加斜杠"/",就会产生301装填吗
http://example.com/sample
302 Found
临时重定向。该状态码表示请求的资源已经分配了新的URI,希望用户(本次)能使用新的URI访问。
和301 Moved Permanently状态码相似,但是302状态码表示的资源不是被永久性移动,只是临时性性质的。换句话说,已经移动的资源对应的URI将来还有可能发生改变。比如,用户把URI保存为书签,但不会像301状态码出现时那样去更新书签,而是仍旧保留返回302状态码的页面对应的URI。
303 See Other
该状态码表示由于请求对应的资源存在着另一个URI,应使用GET方法定向获取请求的资源。
303状态码和302 Found状态码有着相同的功能,但是303状态码明确的表示客户端应当采用GET方法获取资源,这点于302状态码有区别
比如,当使用POST方法访问CGI程序,其执行后的处理结果是希望客户端能以GET方法重定向到另一个URI上去,返回303状态码,虽然302Found状态码也可以实现相同的功能,但是这里使用303状态码是最理想的
当301、302、303响应状态码返回时,几乎所有的游览器都会把POST请求改成GET,并删除请求报文内的主体,之后请求会自动再次发送
301、302标准是禁止讲POST方法改变为GET方法的,但实际使用时候大家都会这么做
304 Not Modified
该状态码表示客户端发送附带条件的请求时候( 附带条件的请求是指采用GET方法的请求报文中包含If-Match、If-Modified-Since、If-None-Match、If-Range、If-Unmodified-Since中任一首部)服务器端允许请求访问资源,但是因为发生请求为满足条件的情况后,直接返回304 Not Modified(服务器端资源未改变,可直接使用客户端未过期的缓存)。304状态码返回时,不包含任何响应的主体部分。304虽然被划分在3XX类别中,但是和重定向没有关系。
307 Temporary Redirect
临时重定向。该状态码与302Found有着相同的含义。尽管302标准禁止POST变换成GET,但是实际使用大家并不遵守。
307会遵守游览器标准,不会从POST变成GET,但是,对于处理响应时候的行为,每种游览器都有可能给出现不同的情况
4XX客户端错误
4XX的响应结果表明客户端是发生错误的原因所在
400 Bad Request
该状态码表示请求报文中存在语法错误。当错误发生时候,需修改请求的内容后再次发送请求。另外,游览器会像200 OK 一样对待该状态码
402 Unauthorized
该状态码表示发送的请求需要通过HTTP认证(BASIC认证、DIGEST认证)的认证信息。另外若之前已经进行过1次请求,则表示用户认证失败。
返回含有401的响应必须包含一个适用于被请求资源的WWW-Authenticate首部用以质询(challenge)用户信息。当游览器初次接收到401响应,会弹出认证用的对话窗口
403 Forbidden
该状态码表明对请求资源的访问被服务器拒绝了。服务器端没有必要给出拒绝的详细信息,但如果想做说明的话,可以在实体的主体部分对原因进行描述,这样就能让用户看到了。
未获得文件系统的访问授权,访问权限出现某些问题(从未授权的发送源IP地址试图访问)等列举的请情况都可能是发生403的原因。
404 Not Found
该状态码表明服务器上无法找到请求的资源。初次之外,也可以在服务器端拒绝请求并且不想说明理由时候使用
5XX 服务器端错误
5XX的响应结果表明服务器本身发生错误
500 Internal Server Error
该状态码表明服务器在执行请求时候发生了错误,也有可能是Web应用存在的bug或者某些临时的故障
503 Service Unabailable
该状态码表明服务器暂时处于超负荷或者正在进行停机维护,现在无法处理请求。如果事先得知接触以上状况需要的时间,最好写入Retry-After首部资源在返回给客户端
状态码和状况的不一致
不少返回的状态码响应都是错误的,但是用户可能察觉不到这点。比如Web应用程序内部发生错误,状态码亦然返回200 OK,这种情况也经常遇到