HTTP狀態(tài)碼(HTTP Status Code)是用以表示網(wǎng)頁服務(wù)器HTTP響應(yīng)狀態(tài)的3位數(shù)字代碼。有些 App 端接口與 HTML 接口用的是同一個,所以做移動端開發(fā)也有必要了解一下HTTP狀態(tài)碼。
我們在開發(fā)中常接觸的HTTP狀態(tài)碼可能就那么幾個,比如200、302、404、500等。那除了這些常見的還有那些呢?分別又表示什么意思?
先來大致總結(jié)一下:
狀態(tài)碼大致含義
1開頭 ? ? ? ? ? ? ? ? ? ?主要是信息提示。?
2開頭 ? ? ? ? ? ? ? ? ? 主要是請求成功。?
3開頭 ? ? ? ? ? ? ? ? ? 主要是重定向。
4開頭 ? ? ? ? ? ? ? ? ? 主要是請求錯誤。
5、6開頭 ? ? ? ? ? ? 主要是服務(wù)器錯誤。
1開頭的狀態(tài)碼
這一類型的狀態(tài)碼,代表請求已被接受,需要繼續(xù)處理。這類響應(yīng)是臨時響應(yīng),只包含狀態(tài)行和某些可選的響應(yīng)頭信息,并以空行結(jié)束。由于 HTTP/1.0 協(xié)議中沒有定義任何 1xx 狀態(tài)碼,所以除非在某些試驗條件下,服務(wù)器禁止向此類客戶端發(fā)送 1xx 響應(yīng)。
客戶端應(yīng)當(dāng)繼續(xù)發(fā)送請求。這個臨時響應(yīng)是用來通知客戶端它的部分請求已經(jīng)被服務(wù)器接收,且仍未被拒絕??蛻舳藨?yīng)當(dāng)繼續(xù)發(fā)送請求的剩余部分,或者如果請求已經(jīng)完成,忽略這個響應(yīng)。服務(wù)器必須在請求完成后向客戶端發(fā)送一個最終響應(yīng)。
如果服務(wù)器收到頭信息中帶有100-continue的請求,這是指客戶端詢問是否可以在后續(xù)的請求中發(fā)送附件。在這種情況下,服務(wù)器用100(SC_CONTINUE)允許客戶端繼續(xù)或用417 (Expectation Failed)告訴客戶端不同意接受附件。這個狀態(tài)碼是 HTTP 1.1中新加入的。
服務(wù)器已經(jīng)理解了客戶端的請求,并將通過Upgrade 消息頭通知客戶端采用不同的協(xié)議來完成這個請求。在發(fā)送完這個響應(yīng)最后的空行后,服務(wù)器將會切換到在Upgrade 消息頭中定義的那些協(xié)議。
只有在切換新的協(xié)議更有好處的時候才應(yīng)該采取類似措施。例如,切換到新的HTTP 版本比舊版本更有優(yōu)勢,或者切換到一個實時且同步的協(xié)議以傳送利用此類特性的資源。
101 (SC_SWITCHING_PROTOCOLS)狀態(tài)碼是指服務(wù)器將按照其上的頭信息變?yōu)橐粋€不同的協(xié)議。這也是是 HTTP 1.1中新加入的。
由WebDAV(RFC 2518)擴展的狀態(tài)碼,代表處理將被繼續(xù)執(zhí)行。
2開頭的狀態(tài)碼
這一類型的狀態(tài)碼,代表請求已成功被服務(wù)器接收、理解、并接受。
請求已成功,請求所希望的響應(yīng)頭或數(shù)據(jù)體將隨此響應(yīng)返回。
200 (SC_OK)的意思是一切正常。一般用于相應(yīng)GET和POST請求。這個狀態(tài)碼對servlet是缺省的;如果沒有調(diào)用setStatus方法的話,就會得到200。
請求已經(jīng)被實現(xiàn),而且有一個新的資源已經(jīng)依據(jù)請求的需要而建立,且其 URI 已經(jīng)隨Location 頭信息返回。假如需要的資源無法及時建立的話,應(yīng)當(dāng)返回 ‘202 Accepted’。
201 (SC_CREATED)表示服務(wù)器在請求的響應(yīng)中建立了新文檔;應(yīng)在定位頭信息中給出它的URL。
服務(wù)器已接受請求,但尚未處理。正如它可能被拒絕一樣,最終該請求可能會也可能不會被執(zhí)行。在異步操作的場合下,沒有比發(fā)送這個狀態(tài)碼更方便的做法了。
返回202狀態(tài)碼的響應(yīng)的目的是允許服務(wù)器接受其他過程的請求(例如某個每天只執(zhí)行一次的基于批處理的操作),而不必讓客戶端一直保持與服務(wù)器的連接直到批處理操作全部完成。在接受請求處理并返回202狀態(tài)碼的響應(yīng)應(yīng)當(dāng)在返回的實體中包含一些指示處理當(dāng)前狀態(tài)的信息,以及指向處理狀態(tài)監(jiān)視器或狀態(tài)預(yù)測的指針,以便用戶能夠估計操作是否已經(jīng)完成。
202 (SC_ACCEPTED)告訴客戶端請求正在被執(zhí)行,但還沒有處理完。
203 Non-Authoritative Information/ 非權(quán)威信息
服務(wù)器已成功處理了請求,但返回的實體頭部元信息不是在原始服務(wù)器上有效的確定集合,而是來自本地或者第三方的拷貝。當(dāng)前的信息可能是原始版本的子集或者超集。例如,包含資源的元數(shù)據(jù)可能導(dǎo)致原始服務(wù)器知道元信息的超集。使用此狀態(tài)碼不是必須的,而且只有在響應(yīng)不使用此狀態(tài)碼便會返回200 OK的情況下才是合適的。
狀態(tài)碼203 (SC_NON_AUTHORITATIVE_INFORMATION)是表示文檔被正常的返回,但是由于正在使用的是文檔副本所以某些響應(yīng)頭信息可能不正確。這是 HTTP 1.1中新加入的。
服務(wù)器成功處理了請求,但不需要返回任何實體內(nèi)容,并且希望返回更新了的元信息。響應(yīng)可能通過實體頭部的形式,返回新的或更新后的元信息。如果存在這些頭部信息,則應(yīng)當(dāng)與所請求的變量相呼應(yīng)。
如果客戶端是瀏覽器的話,那么用戶瀏覽器應(yīng)保留發(fā)送了該請求的頁面,而不產(chǎn)生任何文檔視圖上的變化,即使按照規(guī)范新的或更新后的元信息應(yīng)當(dāng)被應(yīng)用到用戶瀏覽器活動視圖中的文檔。
由于204響應(yīng)被禁止包含任何消息體,因此它始終以消息頭后的第一個空行結(jié)尾。
在并沒有新文檔的情況下,204 (SC_NO_CONTENT)確保瀏覽器繼續(xù)顯示先前的文檔。這個狀態(tài)碼對于用戶周期性的重載某一頁非常有用,并且你可以確定先前的頁面是否已經(jīng)更新。例如,某個servlet可能作如下操作:??
int pageVersion =Integer.parseInt(request.getParameter(“pageVersion”));?
if (pageVersion >;= currentVersion) {?
response.setStatus(response.SC_NO_CONTENT);?
} else {?
// Create regular page?
}?
但是,這種方法對通過刷新響應(yīng)頭信息或等價的HTML標(biāo)記自動重載的頁面起作用,因為它會返回一個204狀態(tài)碼停止以后的重載。但基于JavaScript腳本的自動重載在這種情況下仍然需要能夠起作用。
服務(wù)器成功處理了請求,且沒有返回任何內(nèi)容。但是與204響應(yīng)不同,返回此狀態(tài)碼的響應(yīng)要求請求者重置文檔視圖。該響應(yīng)主要是被用于接受用戶輸入后,立即重置表單,以便用戶能夠輕松地開始另一次輸入。
與204響應(yīng)一樣,該響應(yīng)也被禁止包含任何消息體,且以消息頭后的第一個空行結(jié)束。
重置內(nèi)容205 (SC_RESET_CONTENT)的意思是雖然沒有新文檔但瀏覽器要重置文檔顯示。這個狀態(tài)碼用于強迫瀏覽器清除表單域。這是 HTTP 1.1中新加入的。
服務(wù)器已經(jīng)成功處理了部分 GET 請求。類似于 FlashGet 或者迅雷這類的 HTTP下載工具都是使用此類響應(yīng)實現(xiàn)斷點續(xù)傳或者將一個大文檔分解為多個下載段同時下載。
該請求必須包含 Range 頭信息來指示客戶端希望得到的內(nèi)容范圍,并且可能包含 If-Range 來作為請求條件。
響應(yīng)必須包含如下的頭部域:?
Content-Range 用以指示本次響應(yīng)中返回的內(nèi)容的范圍;如果是 Content-Type 為 multipart/byteranges 的多段下載,則每一 multipart 段中都應(yīng)包含 Content-Range 域用以指示本段的內(nèi)容范圍。假如響應(yīng)中包含 Content-Length,那么它的數(shù)值必須匹配它返回的內(nèi)容范圍的真實字節(jié)數(shù)。
Date?
ETag 和/或 Content-Location,假如同樣的請求本應(yīng)該返回200響應(yīng)。?
Expires, Cache-Control,和/或 Vary,假如其值可能與之前相同變量的其他響應(yīng)對應(yīng)的值不同的話。
假如本響應(yīng)請求使用了 If-Range 強緩存驗證,那么本次響應(yīng)不應(yīng)該包含其他實體頭;假如本響應(yīng)的請求使用了 If-Range 弱緩存驗證,那么本次響應(yīng)禁止包含其他實體頭;這避免了緩存的實體內(nèi)容和更新了的實體頭信息之間的不一致。否則,本響應(yīng)就應(yīng)當(dāng)包含所有本應(yīng)該返回200響應(yīng)中應(yīng)當(dāng)返回的所有實體頭部域。
假如 ETag 或 Last-Modified 頭部不能精確匹配的話,則客戶端緩存應(yīng)禁止將206響應(yīng)返回的內(nèi)容與之前任何緩存過的內(nèi)容組合在一起。
206 (SC_PARTIAL_CONTENT)是在服務(wù)器完成了一個包含Range頭信息的局部請求時被發(fā)送的。這是 HTTP 1.1中新加入的。
由WebDAV(RFC 2518)擴展的狀態(tài)碼,代表之后的消息體將是一個XML消息,并且可能依照之前子請求數(shù)量的不同,包含一系列獨立的響應(yīng)代碼。
3開頭的狀態(tài)碼
這類狀態(tài)碼代表需要客戶端采取進(jìn)一步的操作才能完成請求。通常,這些狀態(tài)碼用來重定向,后續(xù)的請求地址(重定向目標(biāo))在本次響應(yīng)的 Location 域中指明。
當(dāng)且僅當(dāng)后續(xù)的請求所使用的方法是 GET 或者 HEAD 時,用戶瀏覽器才可以在沒有用戶介入的情況下自動提交所需要的后續(xù)請求??蛻舳藨?yīng)當(dāng)自動監(jiān)測無限循環(huán)重定向(例如:A->A,或者A->B->C->A),因為這會導(dǎo)致服務(wù)器和客戶端大量不必要的資源消耗。按照 HTTP/1.0 版規(guī)范的建議,瀏覽器不應(yīng)自動訪問超過5次的重定向。
300 Multiple Choices/多重選擇?
被請求的資源有一系列可供選擇的回饋信息,每個都有自己特定的地址和瀏覽器驅(qū)動的商議信息。用戶或瀏覽器能夠自行選擇一個首選的地址進(jìn)行重定向。
除非這是一個 HEAD 請求,否則該響應(yīng)應(yīng)當(dāng)包括一個資源特性及地址的列表的實體,以便用戶或瀏覽器從中選擇最合適的重定向地址。這個實體的格式由 Content-Type 定義的格式所決定。瀏覽器可能根據(jù)響應(yīng)的格式以及瀏覽器自身能力,自動作出最合適的選擇。當(dāng)然,RFC 2616規(guī)范并沒有規(guī)定這樣的自動選擇該如何進(jìn)行。
如果服務(wù)器本身已經(jīng)有了首選的回饋選擇,那么在 Location 中應(yīng)當(dāng)指明這個回饋的 URI;瀏覽器可能會將這個 Location 值作為自動重定向的地址。此外,除非額外指定,否則這個響應(yīng)也是可緩存的。
300 (SC_MULTIPLE_CHOICES)表示被請求的文檔可以在多個地方找到,并將在返回的文檔中列出來。如果服務(wù)器有首選設(shè)置,首選項將會被列于定位響應(yīng)頭信息中。
被請求的資源已永久移動到新位置,并且將來任何對此資源的引用都應(yīng)該使用本響應(yīng)返回的若干個 URI 之一。如果可能,擁有鏈接編輯功能的客戶端應(yīng)當(dāng)自動把請求的地址修改為從服務(wù)器反饋回來的地址。除非額外指定,否則這個響應(yīng)也是可緩存的。
新的永久性的URI 應(yīng)當(dāng)在響應(yīng)的 Location 域中返回。除非這是一個 HEAD 請求,否則響應(yīng)的實體中應(yīng)當(dāng)包含指向新的 URI 的超鏈接及簡短說明。
如果這不是一個 GET 或者 HEAD 請求,因此瀏覽器禁止自動進(jìn)行重定向,除非得到用戶的確認(rèn),因為請求的條件可能因此發(fā)生變化。
301 (SC_MOVED_PERMANENTLY)狀態(tài)是指所請求的文檔在別的地方;文檔新的URL會在定位響應(yīng)頭信息中給出。瀏覽器會自動連接到新的URL。
注意:對于某些使用 HTTP/1.0 協(xié)議的瀏覽器,當(dāng)它們發(fā)送的 POST 請求得到了一個301響應(yīng)的話,接下來的重定向請求將會變成 GET 方式。
請求的資源臨時從不同的 URI響應(yīng)請求。由于這樣的重定向是臨時的,客戶端應(yīng)當(dāng)繼續(xù)向原有地址發(fā)送以后的請求。只有在Cache-Control或Expires中進(jìn)行了指定的情況下,這個響應(yīng)才是可緩存的。
如果這不是一個 GET 或者 HEAD 請求,那么瀏覽器禁止自動進(jìn)行重定向,除非得到用戶的確認(rèn),因為請求的條件可能因此發(fā)生變化。
注意:雖然RFC 1945和RFC 2068規(guī)范不允許客戶端在重定向時改變請求的方法,但是很多現(xiàn)存的瀏覽器將302響應(yīng)視作為303響應(yīng),并且使用 GET 方式訪問在 Location 中規(guī)定的 URI,而無視原先請求的方法。狀態(tài)碼303和307被添加了進(jìn)來,用以明確服務(wù)器期待客戶端進(jìn)行何種反應(yīng)。
狀態(tài)碼302是非常有用的因為瀏覽器自動連接在定為響應(yīng)頭信息中給出的新URL。這非常有用,而且為此有一個專門的方法——sendRedirect。使用response.sendRedirect(url)比調(diào)用response.setStatus(response.SC_MOVED_TEMPORARILY)和response.setHeader(“Location”, url)多幾個好處。首先,response.sendRedirect(url)方法明顯要簡單和容易。第二,servlet自動建立一頁保存這一連接以提供給那些不能自動轉(zhuǎn)向的瀏覽器顯示。最后,在servlet 2.2版本(J2EE中的版本)中,sendRedirect能夠處理相對路徑,自動轉(zhuǎn)換為絕對路徑。但是你只能在2.1版本中使用絕對路徑。?
如果你將用戶轉(zhuǎn)向到站點的另一頁中,你要用 HttpServletResponse 中的 encodeURL 方法傳送URL。這么做可預(yù)防不斷使用基于URL重寫的會話跟蹤的情況。URL重寫是一種在你的網(wǎng)站跟蹤不使用 cookies 的用戶的方法。這是通過在每一個URL尾部附加路徑信息實現(xiàn)的,但是 servlet 會話跟蹤API會自動的注意這些細(xì)節(jié)。會話跟蹤在第九章討論,并且養(yǎng)成使用 encodeURL 的習(xí)慣會使以后添加會話跟蹤的功能更容易很多。?
核心技巧?
如果你將用戶轉(zhuǎn)向到你的站點的其他頁面,用 response.sendRedirect(response.encodeURL(url)) 的方式事先計劃好會話跟蹤(session tracking)要比只是調(diào)用 response.sendRedirect(url) 好的多。?
這個狀態(tài)碼有時可以與301交換使用。例如,如果你錯誤的訪問了http://www.talentdigger.cn/home/link.php?url=aG9zdC9%2BdXNlcg%3D%3D(路徑信息不完整),有些服務(wù)器就會回復(fù)301狀態(tài)碼而有些則回復(fù)302。從技術(shù)上說,如果最初的請求是GET瀏覽器只是被假定自動轉(zhuǎn)向。
對應(yīng)當(dāng)前請求的響應(yīng)可以在另一個 URI 上被找到,而且客戶端應(yīng)當(dāng)采用 GET 的方式訪問那個資源。這個方法的存在主要是為了允許由腳本激活的POST請求輸出重定向到一個新的資源。這個新的 URI 不是原始資源的替代引用。同時,303響應(yīng)禁止被緩存。當(dāng)然,第二個請求(重定向)可能被緩存。
這個狀態(tài)碼和 301、302 相似,只是如果最初的請求是 POST,那么新文檔(在定位頭信息中給出)藥用 GET 找回。這個狀態(tài)碼是新加入 HTTP 1.1中的。
注意:許多 HTTP/1.1 版以前的瀏覽器不能正確理解303狀態(tài)。如果需要考慮與這些瀏覽器之間的互動,302狀態(tài)碼應(yīng)該可以勝任,因為大多數(shù)的瀏覽器處理302響應(yīng)時的方式恰恰就是上述規(guī)范要求客戶端處理303響應(yīng)時應(yīng)當(dāng)做的。
如果客戶端發(fā)送了一個帶條件的 GET 請求且該請求已被允許,而文檔的內(nèi)容(自上次訪問以來或者根據(jù)請求的條件)并沒有改變,則服務(wù)器應(yīng)當(dāng)返回這個狀態(tài)碼。304響應(yīng)禁止包含消息體,因此始終以消息頭后的第一個空行結(jié)尾。
該響應(yīng)必須包含以下的頭信息:?
Date,除非這個服務(wù)器沒有時鐘。假如沒有時鐘的服務(wù)器也遵守這些規(guī)則,那么代理服務(wù)器以及客戶端可以自行將 Date 字段添加到接收到的響應(yīng)頭中去(正如RFC 2068中規(guī)定的一樣),緩存機制將會正常工作。
ETag 和/或 Content-Location,假如同樣的請求本應(yīng)返回200響應(yīng)。?
Expires, Cache-Control,和/或Vary,假如其值可能與之前相同變量的其他響應(yīng)對應(yīng)的值不同的話。
假如本響應(yīng)請求使用了強緩存驗證,那么本次響應(yīng)不應(yīng)該包含其他實體頭;否則(例如,某個帶條件的 GET 請求使用了弱緩存驗證),本次響應(yīng)禁止包含其他實體頭;這避免了緩存了的實體內(nèi)容和更新了的實體頭信息之間的不一致。
假如某個304響應(yīng)指明了當(dāng)前某個實體沒有緩存,那么緩存系統(tǒng)必須忽視這個響應(yīng),并且重復(fù)發(fā)送不包含限制條件的請求。
假如接收到一個要求更新某個緩存條目的304響應(yīng),那么緩存系統(tǒng)必須更新整個條目以反映所有在響應(yīng)中被更新的字段的值。
當(dāng)客戶端有一個緩存的文檔,通過提供一個 If-Modified-Since 頭信息可指出客戶端只希望文檔在指定日期之后有所修改時才會重載此文檔,用這種方式可以進(jìn)行有條件的請求。304 (SC_NOT_MODIFIED)是指緩沖的版本已經(jīng)被更新并且客戶端應(yīng)刷新文檔。另外,服務(wù)器將返回請求的文檔及狀態(tài)碼 200。servlet一般情況下不會直接設(shè)置這個狀態(tài)碼。它們會實現(xiàn)getLastModified方法并根據(jù)修正日期讓默認(rèn)服務(wù)方法處理有條件的請求。這個方法的例程已在2.8部分(An Example Using Servlet Initialization and Page Modification Dates/一個使用servlet初始化和頁面修正日期的例子)給出。?
這里有篇文章很值得一看,是關(guān)于Last-Modified/If-Modified-Since/ETag的:iOS網(wǎng)絡(luò)緩存掃盲篇
被請求的資源必須通過指定的代理才能被訪問。Location 域中將給出指定的代理所在的 URI 信息,接收者需要重復(fù)發(fā)送一個單獨的請求,通過這個代理才能訪問相應(yīng)資源。只有原始服務(wù)器才能建立305響應(yīng)。
305 (SC_USE_PROXY)表示所請求的文檔要通過定位頭信息中的代理服務(wù)器獲得。這個狀態(tài)碼是新加入 HTTP 1.1中的。
注意:RFC 2068中沒有明確305響應(yīng)是為了重定向一個單獨的請求,而且只能被原始服務(wù)器建立。忽視這些限制可能導(dǎo)致嚴(yán)重的安全后果。
在最新版的規(guī)范中,306狀態(tài)碼已經(jīng)不再被使用。
請求的資源臨時從不同的URI 響應(yīng)請求。
新的臨時性的URI 應(yīng)當(dāng)在響應(yīng)的 Location 域中返回。除非這是一個HEAD 請求,否則響應(yīng)的實體中應(yīng)當(dāng)包含指向新的URI 的超鏈接及簡短說明。因為部分瀏覽器不能識別307響應(yīng),因此需要添加上述必要信息以便用戶能夠理解并向新的 URI 發(fā)出訪問請求。
如果這不是一個GET 或者 HEAD 請求,那么瀏覽器禁止自動進(jìn)行重定向,除非得到用戶的確認(rèn),因為請求的條件可能因此發(fā)生變化。
瀏覽器處理307狀態(tài)的規(guī)則與302相同。307狀態(tài)被加入到 HTTP 1.1中是由于許多瀏覽器在收到302響應(yīng)時即使是原始消息為POST的情況下仍然執(zhí)行了錯誤的轉(zhuǎn)向。只有在收到303響應(yīng)時才假定瀏覽器會在POST請求時重定向。添加這個新的狀態(tài)碼的目的很明確:在響應(yīng)為303時按照GET和POST請求轉(zhuǎn)向;而在307響應(yīng)時則按照GET請求轉(zhuǎn)向而不是POST請求。
注意:由于某些原因在HttpServletResponse中還沒有與這個狀態(tài)對應(yīng)的常量。該狀態(tài)碼是新加入HTTP 1.1中的。
4開頭狀態(tài)碼--重點
這類的狀態(tài)碼代表了客戶端看起來可能發(fā)生了錯誤,妨礙了服務(wù)器的處理。除非響應(yīng)的是一個 HEAD 請求,否則服務(wù)器就應(yīng)該返回一個解釋當(dāng)前錯誤狀況的實體,以及這是臨時的還是永久性的狀況。這些狀態(tài)碼適用于任何請求方法。瀏覽器應(yīng)當(dāng)向用戶顯示任何包含在此類錯誤響應(yīng)中的實體內(nèi)容。
如果錯誤發(fā)生時客戶端正在傳送數(shù)據(jù),那么使用TCP的服務(wù)器實現(xiàn)應(yīng)當(dāng)仔細(xì)確保在關(guān)閉客戶端與服務(wù)器之間的連接之前,客戶端已經(jīng)收到了包含錯誤信息的數(shù)據(jù)包。如果客戶端在收到錯誤信息后繼續(xù)向服務(wù)器發(fā)送數(shù)據(jù),服務(wù)器的TCP棧將向客戶端發(fā)送一個重置數(shù)據(jù)包,以清除該客戶端所有還未識別的輸入緩沖,以免這些數(shù)據(jù)被服務(wù)器上的應(yīng)用程序讀取并干擾后者。
1、語義有誤,當(dāng)前請求無法被服務(wù)器理解。除非進(jìn)行修改,否則客戶端不應(yīng)該重復(fù)提交這個請求。?
2、請求參數(shù)有誤。
當(dāng)前請求需要用戶驗證。該響應(yīng)必須包含一個適用于被請求資源的 WWW-Authenticate 信息頭用以詢問用戶信息??蛻舳丝梢灾貜?fù)提交一個包含恰當(dāng)?shù)?Authorization 頭信息的請求。如果當(dāng)前請求已經(jīng)包含了 Authorization 證書,那么401響應(yīng)代表著服務(wù)器驗證已經(jīng)拒絕了那些證書。如果401響應(yīng)包含了與前一個響應(yīng)相同的身份驗證詢問,且瀏覽器已經(jīng)至少嘗試了一次驗證,那么瀏覽器應(yīng)當(dāng)向用戶展示響應(yīng)中包含的實體信息,因為這個實體信息中可能包含了相關(guān)診斷信息。參見RFC 2617。
401 (SC_UNAUTHORIZED)表示客戶端在授權(quán)頭信息中沒有有效的身份信息時訪問受到密碼保護(hù)的頁面。
服務(wù)器已經(jīng)理解請求,但是拒絕執(zhí)行它。與401響應(yīng)不同的是,身份驗證并不能提供任何幫助,而且這個請求也不應(yīng)該被重復(fù)提交。如果這不是一個 HEAD 請求,而且服務(wù)器希望能夠講清楚為何請求不能被執(zhí)行,那么就應(yīng)該在實體內(nèi)描述拒絕的原因。當(dāng)然服務(wù)器也可以返回一個404響應(yīng),假如它不希望讓客戶端獲得任何信息。
403 (SC_FORBIDDEN)的意思是除非擁有授權(quán)否則服務(wù)器拒絕提供所請求的資源。這個狀態(tài)經(jīng)常會由于服務(wù)器上的損壞文件或目錄許可而引起。
404 Not Found/未找到?
請求失敗,請求所希望得到的資源未被在服務(wù)器上發(fā)現(xiàn)。沒有信息能夠告訴用戶這個狀況到底是暫時的還是永久的。假如服務(wù)器知道情況的話,應(yīng)當(dāng)使用410狀態(tài)碼來告知舊資源因為某些內(nèi)部的配置機制問題,已經(jīng)永久的不可用,而且沒有任何可以跳轉(zhuǎn)的地址。404這個狀態(tài)碼被廣泛應(yīng)用于當(dāng)服務(wù)器不想揭示到底為何請求被拒絕或者沒有其他適合的響應(yīng)可用的情況下。出現(xiàn)這個錯誤的最有可能的原因是服務(wù)器端沒有這個頁面,或者沒有這個資源。
404 (SC_NOT_FOUND)狀態(tài)每個網(wǎng)絡(luò)程序員可能都遇到過,他告訴客戶端所給的地址無法找到任何資源。它是表示“沒有所訪問頁面”的標(biāo)準(zhǔn)方式。這個狀態(tài)碼是常用的響應(yīng)并且在HttpServletResponse類中有專門的方法實現(xiàn)它:sendError(“message”)。相對于setStatus使用sendError得好處是:服務(wù)器會自動生成一個錯誤頁來顯示錯誤信息。但是,Internet Explorer 5瀏覽器卻默認(rèn)忽略你發(fā)揮的錯誤頁面并顯示其自定義的錯誤提示頁面,雖然微軟這么做違反了 HTTP 規(guī)范。要關(guān)閉此功能,在工具菜單里,選擇Internet選項,進(jìn)入高級標(biāo)簽頁,并確認(rèn)“顯示友好的 HTTP 錯誤信息”選項(在我的瀏覽器中是倒數(shù)第8各選項)沒有被選。但是很少有用戶知道此選項,因此這個特性被IE5隱藏了起來使用戶無法看到你所返回給用戶的信息。而其他主流瀏覽器及IE4都完全的顯示服務(wù)器生成的錯誤提示頁面。
請求行中指定的請求方法不能被用于請求相應(yīng)的資源。該響應(yīng)必須返回一個Allow 頭信息用以表示出當(dāng)前資源能夠接受的請求方法的列表。
鑒于 PUT,DELETE 方法會對服務(wù)器上的資源進(jìn)行寫操作,因而絕大部分的網(wǎng)頁服務(wù)器都不支持或者在默認(rèn)配置下不允許上述請求方法,對于此類請求均會返回405錯誤。
請求的資源的內(nèi)容特性無法滿足請求頭中的條件,因而無法生成響應(yīng)實體。
除非這是一個 HEAD 請求,否則該響應(yīng)就應(yīng)當(dāng)返回一個包含可以讓用戶或者瀏覽器從中選擇最合適的實體特性以及地址列表的實體。實體的格式由 Content-Type 頭中定義的媒體類型決定。瀏覽器可以根據(jù)格式及自身能力自行作出最佳選擇。但是,規(guī)范中并沒有定義任何作出此類自動選擇的標(biāo)準(zhǔn)。
406 (SC_NOT_ACCEPTABLE)表示請求資源的MIME類型與客戶端中Accept頭信息中指定的類型不一致。
407 Proxy Authentication Required/必須代理服務(wù)器認(rèn)證
407 (SC_PROXY_AUTHENTICATION_REQUIRED)與401狀態(tài)有些相似,只是這個狀態(tài)用于代理服務(wù)器。該狀態(tài)指出客戶端必須通過代理服務(wù)器的認(rèn)證。代理服務(wù)器返回一個Proxy-Authenticate響應(yīng)頭信息給客戶端,這會引起客戶端使用帶有Proxy-Authorization請求的頭信息重新連接。參見RFC 2617。該狀態(tài)碼是新加入 HTTP 1.1中的。?
客戶端沒有在服務(wù)器預(yù)備等待的時間內(nèi)完成一個請求的發(fā)送。客戶端可以隨時再次提交這一請求而無需進(jìn)行任何更改。
由于和被請求的資源的當(dāng)前狀態(tài)之間存在沖突,請求無法完成。這個代碼只允許用在這樣的情況下才能被使用:用戶被認(rèn)為能夠解決沖突,并且會重新提交新的請求。該響應(yīng)應(yīng)當(dāng)包含足夠的信息以便用戶發(fā)現(xiàn)沖突的源頭。?
沖突通常發(fā)生于對 PUT 請求的處理中。例如,在采用版本檢查的環(huán)境下,某次 PUT 提交的對特定資源的修改請求所附帶的版本信息與之前的某個(第三方)請求向沖突,那么此時服務(wù)器就應(yīng)該返回一個409錯誤,告知用戶請求無法完成。此時,響應(yīng)實體中很可能會包含兩個沖突版本之間的差異比較,以便用戶重新提交歸并以后的新版本。
該狀態(tài)通常與PUT請求一同使用,409 (SC_CONFLICT)狀態(tài)常被用于試圖上傳版本不正確的文件時。該狀態(tài)碼是新加入 HTTP 1.1中的。?
被請求的資源在服務(wù)器上已經(jīng)不再可用,而且沒有任何已知的轉(zhuǎn)發(fā)地址。這樣的狀況應(yīng)當(dāng)被認(rèn)為是永久性的。如果可能,擁有鏈接編輯功能的客戶端應(yīng)當(dāng)在獲得用戶許可后刪除所有指向這個地址的引用。如果服務(wù)器不知道或者無法確定這個狀況是否是永久的,那么就應(yīng)該使用404狀態(tài)碼。除非額外說明,否則這個響應(yīng)是可緩存的。
410響應(yīng)的目的主要是幫助網(wǎng)站管理員維護(hù)網(wǎng)站,通知用戶該資源已經(jīng)不再可用,并且服務(wù)器擁有者希望所有指向這個資源的遠(yuǎn)端連接也被刪除。這類事件在限時、增值服務(wù)中很普遍。同樣,410響應(yīng)也被用于通知客戶端在當(dāng)前服務(wù)器站點上,原本屬于某個個人的資源已經(jīng)不再可用。當(dāng)然,是否需要把所有永久不可用的資源標(biāo)記為’410 Gone’,以及是否需要保持此標(biāo)記多長時間,完全取決于服務(wù)器擁有者。
410 (SC_GONE)告訴客戶端所請求的文檔已經(jīng)不存在并且沒有更新的地址。410狀態(tài)不同于404,410是在指導(dǎo)文檔已被移走的情況下使用,而404則用于未知原因的無法訪問。該狀態(tài)碼是新加入 HTTP 1.1中的。
411 Length Required/ 必須設(shè)置長度
服務(wù)器拒絕在沒有定義 Content-Length 頭的情況下接受請求。在添加了表明請求消息體長度的有效 Content-Length 頭之后,客戶端可以再次提交該請求。
411 (SC_LENGTH_REQUIRED)表示服務(wù)器不能處理請求(假設(shè)為帶有附件的POST請求),除非客戶端發(fā)送Content-Length頭信息指出發(fā)送給服務(wù)器的數(shù)據(jù)的大小。該狀態(tài)是新加入 HTTP 1.1的。
412 Precondition Failed/前提條件錯誤
服務(wù)器在驗證在請求的頭字段中給出先決條件時,沒能滿足其中的一個或多個。這個狀態(tài)碼允許客戶端在獲取資源時在請求的元信息(請求頭字段數(shù)據(jù))中設(shè)置先決條件,以此避免該請求方法被應(yīng)用到其希望的內(nèi)容以外的資源上。
412 (SC_PRECONDITION_FAILED)狀態(tài)指出請求頭信息中的某些先決條件是錯誤的。該狀態(tài)是新加入 HTTP 1.1的。
413 Request Entity Too Large/請求實體過大
服務(wù)器拒絕處理當(dāng)前請求,因為該請求提交的實體數(shù)據(jù)大小超過了服務(wù)器愿意或者能夠處理的范圍。此種情況下,服務(wù)器可以關(guān)閉連接以免客戶端繼續(xù)發(fā)送此請求。?
如果服務(wù)器認(rèn)為能夠過一段時間處理,則會包含一個Retry-After的響應(yīng)頭信息,以告知客戶端可以在多少時間以后重新嘗試。該狀態(tài)是新加入 HTTP 1.1的。
414 Request-URI Too Long/請求URI過長
請求的URI 長度超過了服務(wù)器能夠解釋的長度,因此服務(wù)器拒絕對該請求提供服務(wù)。這比較少見,通常的情況包括:?
本應(yīng)使用POST方法的表單提交變成了GET方法,導(dǎo)致查詢字符串(Query String)過長。?
重定向URI “黑洞”,例如每次重定向把舊的 URI 作為新的 URI 的一部分,導(dǎo)致在若干次重定向后 URI 超長。
客戶端正在嘗試?yán)媚承┓?wù)器中存在的安全漏洞攻擊服務(wù)器。這類服務(wù)器使用固定長度的緩沖讀取或操作請求的 URI,當(dāng) GET 后的參數(shù)超過某個數(shù)值后,可能會產(chǎn)生緩沖區(qū)溢出,導(dǎo)致任意代碼被執(zhí)行[1]。沒有此類漏洞的服務(wù)器,應(yīng)當(dāng)返回414狀態(tài)碼。
這里所指的“URI”是指URL中主機、域名及端口號之后的內(nèi)容。例如:在URL–http://www.y2k-disaster.com:8080/we/look/silly/now/中URI是指/we/look/silly/now/。該狀態(tài)是新加入 HTTP 1.1的。?
415 Unsupported Media Type/不支持的媒體格式
對于當(dāng)前請求的方法和所請求的資源,請求中提交的實體并不是服務(wù)器中所支持的格式,因此請求被拒絕。
415 (SC_UNSUPPORTED_MEDIA_TYPE)意味著請求所帶的附件的格式類型服務(wù)器不知道如何處理。該狀態(tài)是新加入 HTTP 1.1的。
416 Requested Range Not Satisfiable/請求范圍無法滿足
如果請求中包含了 Range 請求頭,并且 Range 中指定的任何數(shù)據(jù)范圍都與當(dāng)前資源的可用范圍不重合,同時請求中又沒有定義 If-Range 請求頭,那么服務(wù)器就應(yīng)當(dāng)返回416狀態(tài)碼。
假如 Range 使用的是字節(jié)范圍,那么這種情況就是指請求指定的所有數(shù)據(jù)范圍的首字節(jié)位置都超過了當(dāng)前資源的長度。服務(wù)器也應(yīng)當(dāng)在返回416狀態(tài)碼的同時,包含一個 Content-Range 實體頭,用以指明當(dāng)前資源的長度。這個響應(yīng)也被禁止使用 multipart/byteranges 作為其 Content-Type。
在請求頭 Expect 中指定的預(yù)期內(nèi)容無法被服務(wù)器滿足,或者這個服務(wù)器是一個代理服務(wù)器,它有明顯的證據(jù)證明在當(dāng)前路由的下一個節(jié)點上,Expect 的內(nèi)容無法被滿足。
如果服務(wù)器得到一個帶有100-continue值的Expect請求頭信息,這是指客戶端正在詢問是否可以在后面的請求中發(fā)送附件。在這種情況下,服務(wù)器也會用該狀態(tài)(417)告訴瀏覽器服務(wù)器不接收該附件或用100 (SC_CONTINUE)狀態(tài)告訴客戶端可以繼續(xù)發(fā)送附件。該狀態(tài)是新加入 HTTP 1.1的。
421 There are too many connections from your internet address/ 連接數(shù)過多
從當(dāng)前客戶端所在的IP地址到服務(wù)器的連接數(shù)超過了服務(wù)器許可的最大范圍。通常,這里的IP地址指的是從服務(wù)器上看到的客戶端地址(比如用戶的網(wǎng)關(guān)或者代理服務(wù)器地址)。在這種情況下,連接數(shù)的計算可能涉及到不止一個終端用戶。
請求格式正確,但是由于含有語義錯誤,無法響應(yīng)。(RFC 4918 WebDAV)
當(dāng)前資源被鎖定。(RFC 4918 WebDAV)
由于之前的某個請求發(fā)生的錯誤,導(dǎo)致當(dāng)前請求失敗,例如 PROPPATCH。(RFC 4918 WebDAV)
在WebDav Advanced Collections 草案中定義,但是未出現(xiàn)在《WebDAV 順序集協(xié)議》(RFC 3658)中。
客戶端應(yīng)當(dāng)切換到TLS/1.0。(RFC 2817)
由微軟擴展,代表請求應(yīng)當(dāng)在執(zhí)行完適當(dāng)?shù)牟僮骱筮M(jìn)行重試。
5、6開頭的狀態(tài)碼
這類狀態(tài)碼代表了服務(wù)器在處理請求的過程中有錯誤或者異常狀態(tài)發(fā)生,也有可能是服務(wù)器意識到以當(dāng)前的軟硬件資源無法完成對請求的處理。除非這是一個HEAD 請求,否則服務(wù)器應(yīng)當(dāng)包含一個解釋當(dāng)前錯誤狀態(tài)以及這個狀況是臨時的還是永久的解釋信息實體。瀏覽器應(yīng)當(dāng)向用戶展示任何在當(dāng)前響應(yīng)中被包含的實體。
這些狀態(tài)碼適用于任何響應(yīng)方法。
500 Internal Server Error/內(nèi)部服務(wù)器錯誤
服務(wù)器遇到了一個未曾預(yù)料的狀況,導(dǎo)致了它無法完成對請求的處理。一般來說,這個問題都會在服務(wù)器端的源代碼出現(xiàn)錯誤時出現(xiàn)。
服務(wù)器不支持當(dāng)前請求所需要的某個功能。當(dāng)服務(wù)器無法識別請求的方法,并且無法支持其對任何資源的請求。
501 (SC_NOT_IMPLEMENTED)狀態(tài)告訴客戶端服務(wù)器不支持請求中要求的功能。例如,客戶端執(zhí)行了如PUT這樣的服務(wù)器并不支持的命令。
502 Bad Gateway/網(wǎng)關(guān)錯誤
作為網(wǎng)關(guān)或者代理工作的服務(wù)器嘗試執(zhí)行請求時,從上游服務(wù)器接收到無效的響應(yīng)。
503 Service Unavailable / 服務(wù)器不可用
由于臨時的服務(wù)器維護(hù)或者過載,服務(wù)器當(dāng)前無法處理請求。例如,如果某些線程或數(shù)據(jù)庫連接池已經(jīng)沒有空閑則servlet會返回這個頭信息。這個狀況是臨時的,并且將在一段時間以后恢復(fù)。如果能夠預(yù)計延遲時間,那么響應(yīng)中可以包含一個 Retry-After 頭用以標(biāo)明這個延遲時間。如果沒有給出這個 Retry-After 信息,那么客戶端應(yīng)當(dāng)以處理500響應(yīng)的方式處理它。
注意:503狀態(tài)碼的存在并不意味著服務(wù)器在過載的時候必須使用它。某些服務(wù)器只不過是希望拒絕客戶端的連接。
504 Gateway Timeout/網(wǎng)關(guān)超時
作為網(wǎng)關(guān)或者代理工作的服務(wù)器嘗試執(zhí)行請求時,未能及時從上游服務(wù)器(URI標(biāo)識出的服務(wù)器,例如HTTP、FTP、LDAP)或者輔助服務(wù)器(例如DNS)收到響應(yīng)。
該狀態(tài)也用于充當(dāng)代理或網(wǎng)關(guān)的服務(wù)器;它指出接收服務(wù)器沒有從遠(yuǎn)端服務(wù)器得到及時的響應(yīng)。該狀態(tài)是新加入 HTTP 1.1的。
注意:某些代理服務(wù)器在DNS查詢超時時會返回400或者500錯誤
505 HTTP Version Not Supported /不支持的 HTTP 版本
服務(wù)器不支持,或者拒絕支持在請求中使用的 HTTP 版本。這暗示著服務(wù)器不能或不愿使用與客戶端相同的版本。響應(yīng)中應(yīng)當(dāng)包含一個描述了為何版本不被支持以及服務(wù)器支持哪些協(xié)議的實體。
由《透明內(nèi)容協(xié)商協(xié)議》(RFC 2295)擴展,代表服務(wù)器存在內(nèi)部配置錯誤:被請求的協(xié)商變元資源被配置為在透明內(nèi)容協(xié)商中使用自己,因此在一個協(xié)商處理中不是一個合適的重點。
服務(wù)器無法存儲完成請求所必須的內(nèi)容。這個狀況被認(rèn)為是臨時的。WebDAV (RFC 4918)
服務(wù)器達(dá)到帶寬限制。這不是一個官方的狀態(tài)碼,但是仍被廣泛使用。
獲取資源所需要的策略并沒有沒滿足。(RFC 2774)
600 Unparseable Response Headers
源站沒有返回響應(yīng)頭部,只返回實體內(nèi)容。