HTTP 상태 코드란🤔?
브라우저가 요청을 보내고, 서버가 응답할 때 HTTP 프로토콜을 통해 데이터를 주고 받는다. 이때 클라이언트가 보낸 요청의 처리 상태를 응답에서 알려주는 기능으로 HTTP 상태 코드를 전달한다. 클라이언트에서는 요청에 대한 상태가 성공인지 실패인지 이 상태 코드로 판단한다.
- 1XX (Informational) : 요청이 수신되어 처리중 (거의 사용하지 않으므로 생략)
- 2XX (Successful) : 요청 정상 처리
- 3XX (Redirection) : 요청을 완료하려면 추가 행동 필요
- 4XX (Client Error) : 클라이언트 오류, 서버가 요청을 수행할 수 없음
- 5XX (Server Error) : 서버 오류, 서버가 정상 요청을 처리하지 못함
주요 상태 코드
🛜 2XX - 성공
200 OK
201 Created
- 요청 성공해서
새로운 리소스 생성
- 생성된 리소스는 응답의
Location 헤더 필드로 식별
- POST 요청 또는 일부 PUT 요청 이후에 따라온다.
202 Accepted
- 요청이 접수되었으나 처리가 완료되지 않음
- 잘 사용하진 않음
204 No Content
- 서버가 요청을 성공적으로 수행했지만, 응답 페이로드 본문에 보낼 데이터가 없음
- 웹 문서 편집기의 save 버튼 (임시저장)
🛜 3xx - 리다이렉션
- 요청을 완료하기 위해 유저 에이전트의 추가 조치 필요. 즉 클라이언트는 요청을 마치기 위해 추가 동작을 취해야 한다.
- 즉,
- 300~308 Error
영구 리다이렉션 301, 308
- 리소스의 URI가 영구적으로 이동
- 원래의 URL를 사용X
- 검색 엔진 등에서도 변경 인지
301 Moved Permanently
- 요청한 리소스의 URI가 변경되었음을 의미
- 리다이렉트시 요청 메서드가 GET으로 변하고, 본문이 제거될 수 있다.(MAY)
308 Permanent Redirect
- 301과 기능 같음
- 리다이렉트시 요청 메서드와 본문 유지(처음 POST를 보내면 리다이렉트도 POST 사용)
일시적 리다이렉션 302, 307, 303
- 리스소의 URI가 일시적으로 변경
- 따라서 검색 엔진 등에서 URL을 변경하면 안됨
- 실무에서 일시적 3xx 중에선 일시적 리다이렉션 사용
302 Found
- 리다이렉트시 요청 메서드가 GET으로 변하고, 본문이 제거될 수 있음(MAY)
307 Temporary Redirect
- 302와 기능은 같음
- 리다이렉트시 요청 메서드와 본문 유지(요청 메서드를 변경하면 안된다. MUST NOT)
303 See Other
- 302와 기능은 같음
- 리다이렉트시 요청 메서드가 GET으로 변경
🛜 4xx - 클라이언트 오류
- 클라이언트의 요청에 잘못된 요청을 해서 서버가 요청을 처리할 수 없음
- 오류의 원인이 클라이언트
400 Bad Request(잘못된 요청)
요청 구문, 메시지 등등 오류
- 클라이언트가 이미 잘못된 요청, 데이터를 보내고 있기 때문에 같은 재시도를 하더라도 실패
- 클라이언트는 요청 내용을 재컴토하고 보내야 한다.
- 예) 요청 파아미터가 잘못되거나, AP 스펙이 맞지 않을 때
401 Unauthorized(권한 없음)
- 클라이언트가 해당 리소스에 대한 `인증이 필요함
- 인증(Authentication)되지 않음
- 응답에 WWW.Authenticate 헤더와 함께 인증 방법 설명
- 인증: 본인이 누구인지 확인
(로그인)
- 인가: 권한부여 (어드민 권한처럼 특정 리소스에 접근할 수 있는
권한 인증이 있어야 인가가 있음)
- 오류 메시지가 unauthorized 이지만 인증되지 않음(이름이 아쉬움)
403 Forbidden
- 서버가 요청을 이해했지만
승인 거부
- 주로 인증 자격 증명은 있지만,
접근 권한이 불충분
- 예) 어드민 등급이 아닌 사용자가 로그인은 했지만, 어드민 등급의 리소스에 접근하는 경우
404 Not Found
- 요청 리소스를
찾을 수 없음
- 요청 리소스가
서버에 없음
- 또는 클라이언트가 권한이 부족한 리소스에 접근할 때 해당
리소스를 숨기고 싶을 때
🛜 5xx - 서버 오류
- 서버 문제로 오류 발생
- 서버에 문제가 있기 때문에 재시도 하면 성공할 수도 있다.(복구 되거나 등등)
- 웬만하면 서버에서 500 에러를 내면 안된다.
500 Internal Server
서버 내부 문제로 오류 발생
- 애매하면 500 오류
503 Service Unavailable
서비스 이용 불가
- 서버가
일시적인 과부하 또는 예정된 작업으로 잠시 요청을 처리할 수 없음
- Retry-After 헤더 필드로 얼마뒤에 복구되는지 보낼 수도 있음
참고
모든 개발자를 위한 HTTP 웹 기본 지식(김영한)
공부 보충
HTTP 상태 코드 (MDN)
HTTP 상태 코드 (위키백과)