[HTTP] 6. HTTP 상태코드

임정규·2025년 10월 14일

Infra

목록 보기
8/10
post-thumbnail

1. 상태코드

HTTP 상태코드란? 클라이언트가 보낸 요청의 처리 상태를 응답에서 알려주는 기능이다.
이를 통해 처리 상태에 대한 응답에 따라 다음 작업을 설계하거나, 서버의 응답이 성공인지 실패인지, 실패라면 그 원인이 클라이언트의 문제인지 서버의 문제인지 파악할 수 있다.

상위 상태코드와 그 의미
1xx (Informational): 요청이 수신되어 처리중
2xx (Successful): 요청 정상 처리
3xx (Redirection): 요청을 완료하려면 추가 행동이 필요
4xx (Client Error): 클라이언트 오류, 잘못된 문법등으로 서버가 요청을 수행할 수 없음
5xx (Server Error): 서버 오류, 서버가 정상 요청을 처리하지 못함

만약 모르는 상태 코드가 나타나면? 클라이언트가 인식할 수 없는 상태코드를 서버가 반환하면?
클라이언트는 상위 상태코드로 해석해서 처리한다. 그래서 미래에 새로운 상태 코드가 추가되어도 클라이언트를 변경하지 않아도 된다.

1xx (Informational)

요청이 수신되어 처리중

  • 거의 사용하지 않으므로 생략

2xx (Successful)

상태 코드의미설명
200 OK요청 성공요청이 성공적으로 처리되었으며 응답 본문에 결과가 포함됨
201 Created리소스 생성 성공요청이 성공적으로 처리되어 새로운 리소스가 생성됨
202 Accepted요청 수락요청이 수락되었으나 아직 처리되지 않음 (비동기 작업 등)
204 No Content요청 성공 (내용 없음)요청이 성공했으나 반환할 콘텐츠가 없음

200 OK

  • 요청 성공

201 Created

  • 요청 성공해서 새로운 리소스가 생성됨
  • 생성된 리소스는 응답의 Location 헤더 필드로 식별

202 Accepted

  • 요청이 접수되었으나 처리가 완료되지 않았음
  • 배치 처리 같은 곳에서 사용
    ex) 요청 접수 후 1시간 뒤에 배치 프로세스가 요청을 처리함

204 No Content

  • 서버가 요청을 성공적으로 수행했지만, 응답 페이로드 본문에 보낼 데이터가 없음
    ex) 웹 문서 편집기에서 save 버튼
    save 버튼의 결과로 아무 내용이 없어도 된다.
    save 버튼을 눌러도 같은 화면을 유지해야 한다.
    결과 내용이 없어도 204 메시지(2xx)만으로 성공을 인식할 수 있다.

다양한 상태코드가 많지만, 개발 시작전 사용할 코드를 협의를 한다.
200만 사용하는 경우가 많고, 201까지 사용하는 경우도 있다.

3xx (Redirection)

상태 코드의미설명
300 Multiple Choices다중 선택요청된 리소스에 대해 여러 가지 응답이 가능함
301 Moved Permanently영구 이동요청한 리소스가 새 URL로 영구적으로 이동됨
302 Found임시 이동요청한 리소스가 일시적으로 다른 URL에 있음
303 See Other다른 위치 보기요청 결과를 다른 URI에서 GET 메서드로 확인해야 함
304 Not Modified수정되지 않음캐시된 리소스를 그대로 사용해도 됨
307 Temporary Redirect임시 리다이렉트요청한 리소스가 임시적으로 다른 URI에 있으며, 메서드는 변경되지 않음
308 Permanent Redirect영구 리다이렉트요청한 리소스가 영구적으로 다른 URI로 이동되었으며, 메서드는 유지됨

리다이렉션 이해

웹 브라우저는 3xx 응답의 결과에 Location 헤더가 있으면, Location 위치로 자동 이동 (리다이렉트)

자동 리다이렉트 흐름

여기서 301은 요청 메서드가 GET으로 바뀐다.

종류
1. 영구 리다이렉션: 특정 리소스의 URI가 영구적으로 이동
ex) /members -> /users
ex) /event -> /new-event
2. 일시 리다이렉션: 일시적인 변경
주문 완료 후 주문 내역 화면으로 이동
PRG: Post/Redirect/Get
3. 특수 리다이렉션
결과 대신 캐시를 사용

영구 리다이렉션

301, 308

  • 리소스의 URI가 영구적으로 이동
  • 원래의 URL를 사용X, 검색 엔진 등에서도 변경 인지
  • 301 Moved Permanently
    리다이렉트시 요청 메서드가 GET으로 변하고, 본문이 제거될 수 있음(MAY)
  • 308 Permanent Redirect
    301과 기능은 같음
    리다이렉트시 요청 메서드와 본문 유지(처음 POST를 보내면 리다이렉트도 POST 유지)

308을 왜 쓰냐?
301은 등록을 위해 데이터를 POST를 보냈으나, 리다이렉트 후 보내는 요청은 메시지 바디가 빈 GET 요청
처음부터 등록하려던 것을 처음부터 입력해야한다.
이걸 308로 해결할 수 있다.
그런데 다른 페이지로 돌릴 때, 대부분 받는 정보가 다 달라 301로 하는 경우가 많다.

일시적인 리다이렉션

302, 307, 303

  • 리소스의 URI가 일시적으로 변경
  • 따라서 검색 엔진 등에서 URL을 변경하면 안됨
  • 302 Found
    리다이렉트시 요청 메서드가 GET으로 변하고, 본문이 제거될 수 있음(MAY)
  • 307 Temporary Redirect
    302와 기능은 같음
    리다이렉트시 요청 메서드와 본문 유지(요청 메서드를 변경하면 안된다. MUST NOT)
  • 303 See Other
    302와 기능은 같음
    리다이렉트시 요청 메서드가 GET으로 변경

PRG: Post/Redirect/Get

일시적인 리다이렉션 - 예시

  • POST로 주문 후에 웹 브라우저를 새로고침하면?
  • 새로고침은 다시 요청
  • 중복 주문이 될 수 있다.

PRG 패턴으로 해결!

  • POST로 주문 후에 새로 고침으로 인한 중복 주문 방지
  • POST로 주문 후에 주문 결과 화면을 GET 메서드로 리다이렉트
  • 새로고침해도 결과 화면을 GET으로 조회
  • 중복 주문 대신에 결과 화면만 GET으로 다시 요청
    Location 태그가 포함된 302로 리다이렉션이 키포인트.

PRG 이후 리다이렉트
URL이 이미 POST -> GET으로 리다이렉트 됨
새로 고침 해도 GET으로 결과 화면만 조회

기타 리다이렉션

  • 300 Multiple Choices: 안쓴다.
  • 304 Not Modified
    캐시를 목적으로 사용
    클라이언트에게 리소스가 수정되지 않았음을 알려준다. 따라서 클라이언트는 로컬 PC에 저장된 캐시를 재사용한다. (캐시로 리다이렉트 한다.)
    304 응답은 응답에 메시지 바디를 포함하면 안된다. (로컬 캐시를 사용해야 하므로)
    조건부 GET, HEAD 요청시 사용

4xx (Client Error)

클라이언트 오류
클라이언트의 요청에 잘못된 문법등으로 서버가 요청을 수행할 수 없음
오류의 원인이 클라이언트에 있음
중요! 클라이언트가 이미 잘못된 요청, 데이터를 보내고 있기 때문에, 똑같은 재시도가 실패함

400 Bad Request

클라이언트가 잘못된 요청을 해서 서버가 요청을 처리할 수 없음

  • 요청 구문, 메시지 등등 오류
  • 클라이언트는 요청 내용을 다시 검토하고, 보내야함
  • ex) 요청 파라미터가 잘못되거나, API 스펙이 맞지 않을 때

401 Unauthorized

클라이언트가 해당 리소스에 대한 인증이 필요함

  • 인증(Authentucation) 되지 않음
  • 401 오류 발생시 응답에 WWW-Authenticate 헤더와 함께 인증 방법을 설명
  • 참고
    인증(Authentucation): 본인이 누구인지 확인, (로그인)
    인가(Authorization): 권한부여 (ADMIN 권한처럼 특정 리소스에 접근할 수 있는 권한, 인증이 있어야 인가가 있음)
    오류 메시지가 Unauthorized 이지만 인증 되지 않음 (이름이 아쉬움)

403 Forbidden

서버가 요청을 이해했지만 승인을 거부함

  • 주로 인증 자격 증명은 있지만, 접근 권한이 불충분한 경우
  • ex) 어드민 등급이 아닌 사용자가 로그인은 했지만, 어드민 등급의 리소스에 접근하는 경우

404 Not Found

요청 리소스를 찾을 수 없음

  • 요청 리소스가 서버에 없음
  • 또는 클라이언트가 권한이 부족한 리소스에 접근할 때 해당 리소스를 숨기고 싶을 때

5xx (Server Error)

서버 오류
서버 문제로 오류 발생
서버에 문제가 있기 때문에 재시도 하면 성공할 수도 있음 (복구가 되거나 등등)

500 Internal Server Error

서버 문제로 오류 발생, 애매하면 500 오류

  • 서버 내부 문제로 오류 발생
  • 애매하면 500 오류

503 Service Unavailable

서비스 이용 불가

  • 서버가 일시적인 과부하 또는 예정된 작업으로 잠시 요청을 처리할 수 없음
  • Retry-After 헤더 필드로 얼마뒤에 복구되는지 보낼 수도 있음

서버에 비즈니스 로직에서 예외 케이스가 발생했을 때, 5xx으로 내면 안된다!
ex) 고객의 잔고가 부족할 경우
진짜 서버에 문제가 있을 때, 5xx를 사용한다.


이 링크를 통해 구매하시면 제가 수익을 받을 수 있어요. 🤗

https://inf.run/YZxop

profile
아키텍처 설계부터 고민하는 개발자

0개의 댓글