HTTP-Statuscodes-Suche
Häufige Statuscodes
Suchergebnisse (77)
| Code | Gruppe | Name | Beschreibung |
|---|---|---|---|
| 100 | 1xx | Continue | 已收到请求头,客户端应继续发送请求体 |
| 101 | 1xx | Switching Protocols | 服务器正按 Upgrade 切换协议(如 WebSocket) |
| 102 | 1xx | Processing | 已接受请求,处理尚未结束(WebDAV) |
| 103 | 1xx | Early Hints | 在最终响应前返回 Link 等提示以预加载资源 |
| 104 | 1xx | Upload Resumption Supported | 表明支持可恢复上传(IANA 临时注册,详见 httpbis 可恢复上传草案) |
| 200 | 2xx | OK | 请求成功 |
| 201 | 2xx | Created | 已创建资源 |
| 202 | 2xx | Accepted | 已接受,尚未处理完成(异步任务常见) |
| 203 | 2xx | Non-Authoritative Information | 成功,表示可能来自代理/缓存 |
| 204 | 2xx | No Content | 成功,无响应体 |
| 205 | 2xx | Reset Content | 成功,客户端应重置文档或表单视图 |
| 206 | 2xx | Partial Content | 成功返回部分内容(Range) |
| 207 | 2xx | Multi-Status | 多状态 XML响应(WebDAV) |
| 208 | 2xx | Already Reported | DAV 绑定成员已在先前响应中列出(WebDAV) |
| 226 | 2xx | IM Used | 已应用实例操作(Delta 编码,RFC 3229) |
| 300 | 3xx | Multiple Choices | 多种表示可选,需选择或重定向 |
| 301 | 3xx | Moved Permanently | 资源永久迁移至新 URI |
| 302 | 3xx | Found | 资源临时位于其他 URI |
| 303 | 3xx | See Other | 应使用 GET 访问另一 URI 获取结果 |
| 304 | 3xx | Not Modified | 缓存仍有效 |
| 305 | 3xx | Use Proxy | 须经由代理(已弃用,不建议实现) |
| 306 | 3xx | (Unused) | 历史占位,HTTP/1.1 起未使用 |
| 307 | 3xx | Temporary Redirect | 临时重定向,方法与正文不变 |
| 308 | 3xx | Permanent Redirect | 永久重定向,方法与正文不变 |
| 400 | 4xx | Bad Request | 语法无效,无法解析 |
| 401 | 4xx | Unauthorized | 需身份验证(常配合 WWW-Authenticate) |
| 402 | 4xx | Payment Required | 预留,极少实现 |
| 403 | 4xx | Forbidden | 拒绝访问(与401 不同:未必缺凭证) |
| 404 | 4xx | Not Found | 未找到资源 |
| 405 | 4xx | Method Not Allowed | 该 URI 不支持此 HTTP 方法 |
| 406 | 4xx | Not Acceptable | 无法生成 Accept 可接受的表示 |
| 407 | 4xx | Proxy Authentication Required | 需先通过代理认证 |
| 408 | 4xx | Request Timeout | 等待请求超时 |
| 409 | 4xx | Conflict | 与资源当前状态冲突 |
| 410 | 4xx | Gone | 资源曾存在且已永久移除 |
| 411 | 4xx | Length Required | 缺少有效 Content-Length 等 |
| 412 | 4xx | Precondition Failed | 前置条件(如 If-*)不满足 |
| 413 | 4xx | Content Too Large | 请求体过大(RFC 9110 用语) |
| 414 | 4xx | URI Too Long | URI 过长 |
| 415 | 4xx | Unsupported Media Type | 不支持的媒体类型 |
| 416 | 4xx | Range Not Satisfiable | 无法满足 Range |
| 417 | 4xx | Expectation Failed | 无法满足 Expect 头 |
| 418 | 4xx | (Unused) | RFC 9110 标记未使用;典故为 RFC 2324「I'm a teapot」 |
| 421 | 4xx | Misdirected Request | 请求未指向能响应的服务器/连接(如 HTTP/2) |
| 422 | 4xx | Unprocessable Content | 语义可理解但无法处理(校验失败等) |
| 423 | 4xx | Locked | 资源被锁定(WebDAV) |
| 424 | 4xx | Failed Dependency | 依赖请求失败(WebDAV) |
| 425 | 4xx | Too Early | 拒绝可能重放的过早请求 |
| 426 | 4xx | Upgrade Required | 需升级到 Upgrade 指定的协议 |
| 428 | 4xx | Precondition Required | 源站要求条件请求以防冲突 |
| 429 | 4xx | Too Many Requests | 请求过于频繁,应限速 |
| 431 | 4xx | Request Header Fields Too Large | 请求头整体或单项过大 |
| 444 | vendor | No Response (nginx) | Nginx 直接关连接不返回状态行(常见于限流/屏蔽) |
| 451 | 4xx | Unavailable For Legal Reasons | 因法律原因不可提供 |
| 495 | vendor | SSL Certificate Error (nginx) | Nginx:客户端证书校验失败 |
| 496 | vendor | SSL Certificate Required (nginx) | Nginx:需要客户端证书 |
| 497 | vendor | HTTP to HTTPS Port (nginx) | Nginx:向 HTTPS 端口发送明文 HTTP |
| 499 | vendor | Client Closed Request (nginx) | 客户端在响应完成前关闭连接 |
| 500 | 5xx | Internal Server Error | 服务器内部错误 |
| 501 | 5xx | Not Implemented | 不支持该方法或能力 |
| 502 | 5xx | Bad Gateway | 网关从上游收到无效响应 |
| 503 | 5xx | Service Unavailable | 过载或维护,暂不可用 |
| 504 | 5xx | Gateway Timeout | 网关等待上游超时 |
| 505 | 5xx | HTTP Version Not Supported | 不支持请求中的 HTTP 版本 |
| 506 | 5xx | Variant Also Negotiates | 透明协商配置错误 |
| 507 | 5xx | Insufficient Storage | 存储空间不足(WebDAV) |
| 508 | 5xx | Loop Detected | 检测到循环(WebDAV) |
| 510 | 5xx | Not Extended | 需扩展(RFC 2774 实验状态,IANA 标为 OBSOLETED,可忽略) |
| 511 | 5xx | Network Authentication Required | 需在网络层认证(如强制门户) |
| 520 | vendor | Unknown Error (Cloudflare) | 源站返回异常或空响应 |
| 521 | vendor | Web Server Is Down (Cloudflare) | 无法与源站建立 TCP |
| 522 | vendor | Connection Timed Out (Cloudflare) | 与源站握手或连接超时 |
| 523 | vendor | Origin Is Unreachable (Cloudflare) | 无法路由到源站 |
| 524 | vendor | A Timeout Occurred (Cloudflare) | 源站已连接但未及时返回完整响应 |
| 525 | vendor | SSL Handshake Failed (Cloudflare) | 与源站 SSL 握手失败 |
| 526 | vendor | Invalid SSL Certificate (Cloudflare) | 源站证书无效 |
| 527 | vendor | Railgun Error (Cloudflare) | Railgun 边缘到源监听错误(Cloudflare 专用) |
Kostenloses HTTP-Statuscode-Referenztool mit vollständiger Abdeckung der 5 Kategorien: 1xx Information/2xx Erfolg/3xx Umleitung/4xx Client-Fehler/5xx Server-Fehler, plus Anbietererweiterungen. Unterstützt Kategoriefilterung und Stichwortsuche, unverzichtbar für Entwicklung und Debugging.
Ähnliche Tools
Was sind HTTP-Statuscodes?
HTTP-Statuscodes (HTTP Status Code) sind dreistellige numerische Codes, die Server beim Antworten auf HTTP-Anfragen zurückgeben und das Verarbeitungsergebnis angeben — war es erfolgreich oder fehlgeschlagen? Bei Fehlschlag war es ein Client-Problem oder ein Server-Problem? Ist eine Umleitung erforderlich? Dies ist eine der grundlegendsten und wichtigsten Diagnoseinformationen in der Web-Entwicklung und im Betrieb.
Statuscodes werden nach ihrer ersten Ziffer in 5 Kategorien unterteilt: **1xx Informative Antwort** (Anfrage erhalten, Verarbeitung fortgesetzt, in der Praxis selten); **2xx Erfolg** (Anfrage erfolgreich verarbeitet, am häufigsten ist 200 OK); **3xx Umleitung** (zusätzliche Client-Aktion erforderlich, z.B. 301 dauerhafte Umleitung, 302 temporäre Umleitung, 304 Cache-Hit); **4xx Client-Fehler** (Problem mit der Anfrage, z.B. 400 falsche Parameter, 401 nicht angemeldet, 403 keine Berechtigung, 404 nicht gefunden, 429 Ratelimit); **5xx Server-Fehler** (Server hat Verarbeitung fehlgeschlagen, z.B. 500 Interner Fehler, 502 Bad Gateway, 503 nicht verfügbar, 504 Timeout).
**Warum zwischen 4xx und 5xx unterscheiden?** Dies ist die vorrangige Beurteilung bei der Fehlerbehebung: Bei 4xx sollten Sie zuerst Ihre eigene Anfrage prüfen — ist die URL korrekt, sind Parameter vollständig, ist Token enthalten, sind Berechtigungen ausreichend, sind Anfragen zu häufig?; bei 5xx müssen Sie die Server-Logs prüfen — sind Backend-Prozesse gesund, ist die Datenbank verbunden, ist die Konfiguration korrekt, besteht Überlastung? Die falsche Richtung zu wählen, verschwendet viel Debugging-Zeit.
**Die Unterschiede zwischen Umleitungsstatuscodes sind ein häufiges Prüfungsthema**: 301 ist dauerhafte Umleitung (SEO-Autoritätsübertragung, Browser-Cache), 302 ist temporäre Umleitung (keine Autoritätsübertragung), 307/308 behalten die Request-Methode streng bei (POST wird nicht zu GET geändert). In der Praxis verwenden Sie 301 für HTTPS-Umleitungen und Domain-Migrationen, 302 für temporäre Wartung, 303 für Umleitungen nach POST-Formularübermittlung (PRG-Muster).
Dieses Tool **enthält vollständig** alle Standard-HTTP-Statuscodes (einschließlich der leicht verwechselbaren wie 303/307/308, 405/409/422/429 etc.) sowie häufig verwendete Anbietererweiterungscodes von Cloudflare/Nginx (520-527, 499). Es unterstützt Kategoriefilterung, Stichwortsuche und Schnellzugriffskarten — ein unverzichtbares tägliches Nachschlagewerk für Entwicklungsdebugging, API-Fehlerbehebung und Betriebsstörungslokalisierung.
Anwendungsfälle
- Web/API-Debugging: Bei API-Fehlern schnell die Bedeutung von Statuscodes nachschlagen, um die Lösungsrichtung zu bestimmen (Frontend-Parameter oder Backend-Bug?)
- API-Integrations-Fehlerbehebung: 401-Authentifizierungsfehler, 403 unzureichende Berechtigungen, 404 falsche Adresse, 500 Server-Fehler unterscheiden
- Betriebs-Fehlerbehebung: Bei Auftreten von Fehlern 502/503/504/522/524 schnell Ursachen und Lösungen lokalisieren
- SEO-Arbeit: Überprüfen, ob 301/302-Umleitungstypen korrekt sind, prüfen ob 404-Fehlerseitenbehandlung angemessen ist
- HTTP-Protokollernen: Anfänger lernen systematisch die Kategorien von HTTP-Statuscodes und den Zweck jedes Codes
- Interviewvorbereitung: Frontend/Backend-Interviews fragen häufig nach Unterschieden 301 vs 302, 401 vs 403, 502 vs 504
- Loganalyse: Bedeutung jedes Statuscodes bei der Analyse von Nginx/Apache/CDN-Zugriffslogs verstehen
Anleitung
- Geben Sie einfach die Statuscode-Nummer (z.B. 404) oder ein Stichwort (z.B. redirect, forbidden, timeout) in das Suchfeld ein
- Oder klicken Sie auf die Kategorie-Buttons (1xx/2xx/3xx/4xx/5xx/vendor), um nach Kategorie zu browsen
- Klicken Sie auf die Karten für häufige Statuscodes, um diesen Code schnell zu filtern
- Zeigen Sie den Namen des Statuscodes, die Kategoriefarbe und die detaillierte Beschreibung an
- Klicken Sie auf die Kopier-Schaltfläche, um die aktuelle gefilterte Zusammenfassung für Fehlerbehebungsaufzeichnungen zu kopieren
Funktionen
- Vollständige Abdeckung: Standard-Codes 1xx-5xx + Cloudflare/Nginx-Anbietererweiterungen (5xx vendor), alles an einem Ort
- Schnellzugriffskarten: 12 am häufigsten verwendete Codes (200/301/302/304/400/401/403/404/429/500/502/503) — Karten anklicken, um Details direkt anzuzeigen
- Kategoriefilterung: Ein-Klick-Filterung nach Kategorien 1xx/2xx/3xx/4xx/5xx/vendor zur schnellen Lokalisierung von Problemtypen
- Stichwortsuche: Unterstützt Fuzzy-Suche nach Codenummer, englischem Namen oder Beschreibung zur schnellen Lokalisierung des Zielcodes
- Farbkodierung: 2xx grün (Erfolg), 3xx/4xx gelb (Achtung/Client-Probleme), 5xx rot (Server-Probleme) für intuitives visuelles Urteil
- Tabelle auf Desktop/Karten auf Mobilgerät: Vollständige Tabellenansicht auf Desktop, responsive Kartenansicht auf Mobilgeräten für hervorragende Erfahrung auf allen Geräten
- Ein-Klick-Kopie der gefilterten Zusammenfassung: Aktuelle Filterbedingungen und Ergebnisanzahl für Tickets/Dokumentation kopieren
Häufig gestellte Fragen
Was sind HTTP-Statuscodes und wozu dienen sie?
HTTP-Statuscodes sind dreistellige numerische Codes, die Server als Antwort auf HTTP-Anfragen zurückgeben und angeben, ob die Anfrage erfolgreich war, fehlgeschlagen ist oder eine zusätzliche Aktion erfordert. Sie werden in 5 Kategorien unterteilt: 1xx Information, 2xx Erfolg, 3xx Umleitung, 4xx Client-Fehler, 5xx Server-Fehler. Während der Entwicklung und des Debuggings zeigen Statuscodes schnell die Problemrichtung: 2xx Erfolg erfordert keine Aktion; bei 4xx Anfrageparameter/Authentifizierung/Berechtigungen/Ratelimits prüfen; bei 5xx Server-Logs prüfen.
Was ist genau der Unterschied zwischen 301- und 302-Umleitungen?
Hauptunterschied: 301 ist eine **dauerhafte Umleitung** — Browser/Suchmaschinen cachen die neue Adresse und SEO-Autorität wird auf die neue URL übertragen; 302 ist eine **temporäre Umleitung** — wird nicht gecacht und keine Autoritätsübertragung. Es gibt auch einen wichtigen Unterschied bei der Methodenänderung: Historisch änderten 301/302 POST zu GET (ungenaues Verhalten), während 307/308 die ursprüngliche Request-Methode streng beibehalten. Verwenden Sie 301 für HTTPS-Umleitungen, Domain-Migrationen, dauerhafte URL-Änderungen; verwenden Sie 302 oder 307 für temporäre Wartungsumleitungen und Kampagnenseiten.
Was ist der Unterschied zwischen 401 und 403?
401 Unauthorized bedeutet 'nicht authentifiziert' — der Server weiß nicht, wer Sie sind, Sie müssen sich zuerst anmelden/ein Token bereitstellen (normalerweise begleitet vom WWW-Authenticate-Header); 403 Forbidden bedeutet 'authentifiziert aber keine Berechtigung' — der Server weiß, wer Sie sind, aber Sie haben keine Berechtigung, auf diese Ressource zuzugreifen. Einfach ausgedrückt: 401 ist 'Sie haben Ihre Zugangskarte nicht mitgebracht', 403 ist 'Sie haben eine Zugangskarte, dürfen aber diesen Raum nicht betreten'.
Was ist der Unterschied zwischen 502, 503 und 504?
Alle sind Server-Fehler, aber mit unterschiedlichen Ursachen: 502 Bad Gateway bedeutet, dass der Reverse-Proxy eine **ungültige Antwort** vom Upstream erhalten hat (Backend-Absturz/Protokollfehler); 503 Service Unavailable bedeutet, dass der Server **vorübergehend nicht verfügbar** ist (Überlastung/Wartung/Dienst nicht gestartet); 504 Gateway Timeout bedeutet, dass der Proxy-Server beim **Warten auf den Upstream das Timeout erreicht** hat (Backend zu langsam/langsame Datenbankabfragen). Bei der Fehlerbehebung: Bei 502 prüfen Sie, ob Backend-Prozesse laufen und Fehler-Logs; bei 503 Dienststatus/Ratelimits/Wartungsseiten prüfen; bei 504 Backend-Leistung/langsame Abfragen/Timeout-Konfiguration prüfen.
Wann sollte ich 200 OK vs. 204 No Content verwenden?
200 OK ist die Standard-Erfolgsantwort und kann einen Response-Body zurückgeben (z.B. Abfrageergebnisse, erstellte Ressourcendaten); 204 No Content zeigt Erfolg an, gibt aber **keinen Response-Body zurück**, wird häufig für erfolgreiches DELETE, erfolgreiche PUT/POST-Updates verwendet, bei denen keine Daten zurückgegeben werden müssen. Eine 204-Antwort darf keinen Body enthalten.
Wie behandle ich den Ratelimit-Code 429?
429 Too Many Requests bedeutet, dass der Client die Anfragefrequenzgrenze des Servers überschritten hat. Die Antwort enthält normalerweise einen Retry-After-Header, der angibt, wie viele Sekunden vor einem erneuten Versuch gewartet werden soll. Clients sollten Exponential Backoff implementieren: Beim ersten Versuch 1 Sekunde warten, beim zweiten 2 Sekunden, beim dritten 4 Sekunden... Prüfen Sie auch die Header X-RateLimit-Limit, X-RateLimit-Remaining, X-RateLimit-Reset, um die Ratelimit-Kontingente zu verstehen.
Was sind Anbietererweiterungscodes wie die 520-527 von Cloudflare?
Standard-HTTP-Statuscodes sind nur im Bereich 100-599 definiert und größtenteils bei IANA registriert, aber CDN/Proxy-Server-Anbieter definieren benutzerdefinierte Erweiterungen: Cloudflare definiert die Serie 520-527 für Origin-Verbindungsprobleme (521 Verbindung abgelehnt, 522 Verbindungstimeout, 524 Antworttimeout etc.); Nginx definiert 499 (Client hat Verbindung geschlossen). Diese Codes sind keine Standard-HTTP-Codes, treten aber in der praktischen Betriebs-Fehlerbehebung häufig auf, und dieses Tool enthält häufig verwendete Anbietererweiterungscodes.
Glossar
- HTTP
- HyperText Transfer Protocol, das grundlegende Protokoll für die Datenkommunikation im World Wide Web, basierend auf TCP/IP, unter Verwendung eines Request-Response-Modells. Aktuelle Hauptversionen sind HTTP/1.1 und HTTP/2, HTTP/3 basiert auf QUIC.
- Idempotenz (Idempotence)
- Das mehrfache Ausführen derselben Anfrage hat den gleichen Effekt wie das einmalige Ausführen. GET/HEAD/PUT/DELETE/OPTIONS/TRACE sind idempotent; POST ist nicht idempotent (mehrere Übermittlungen erstellen mehrere Ressourcen). Ein wichtiger Grund, warum 307/308 die Methode beibehalten, ist die Aufrechterhaltung der Idempotenz.
- CORS (Cross-Origin Resource Sharing)
- Cross-Origin Resource Sharing, ein Mechanismus für ursprungsübergreifenden Zugriff unter der Same-Origin-Policy des Browsers. CORS-Preflight-Anfragen (OPTIONS) können 405 Method Not Allowed oder CORS-bezogene Fehler zurückgeben, eines der häufigsten Probleme in der Frontend-Entwicklung.
- PRG-Muster (Post/Redirect/Get)
- Best Practice für Web-Formularübermittlung: Nach dem Übermitteln eines Formulars mit POST eine 303 See Other-Umleitung zur Ergebnisseite zurückgeben, um doppelte Übermittlungen bei Seitenaktualisierung zu vermeiden. Dies ist der typischste Anwendungsfall für 303.
- Retry-After
- HTTP-Response-Header, der mit 503 Service Unavailable oder 429 Too Many Requests verwendet wird, um Clients mitzuteilen, wie viele Sekunden vor einem erneuten Anfrageversuch gewartet werden soll.
- WWW-Authenticate
- HTTP-Response-Header, der mit 401 Unauthorized verwendet wird, um Clients mitzuteilen, welches Authentifizierungsschema (Basic/Bearer/Digest etc.) und welcher Authentifizierungsbereich verwendet werden soll.
- ETag / If-None-Match
- Cache-Validierungsmechanismus. Der Server gibt ein ETag zurück, das die Ressourcenversion identifiziert; Clients senden bei folgenden Anfragen den If-None-Match-Header, und wenn sich die Ressource nicht geändert hat, gibt der Server 304 Not Modified zurück (kein Body, Bandbreite sparend).
- Reverse-Proxy (Reverse Proxy)
- Ein Proxy-Server (wie Nginx, Cloudflare, HAProxy), der sich zwischen Clients und Backend-Servern befindet, Client-Anfragen empfängt und an Backends weiterleitet, dann die Backend-Antworten an Clients zurückgibt. 502/503/504-Fehler treten alle zwischen Reverse-Proxy und Backend auf.
Übersicht der 5 HTTP-Statuscode-Kategorien
| Klasse | Bedeutung | Zweck | Häufige Codes |
|---|---|---|---|
1xx | Informative Antwort (Informational) | Anfrage erhalten, Verarbeitung fortgesetzt (Zwischenzustand des Protokolls) | 100 Continue, 101 Switching Protocols |
2xx | Erfolgsantwort (Success) | Die Anfrage wurde erfolgreich vom Server empfangen, verstanden und akzeptiert | 200 OK, 201 Created, 204 No Content, 206 Partial Content |
3xx | Umleitung (Redirection) | Weitere Aktion des Clients erforderlich, um die Anfrage abzuschließen | 301 Moved Permanently, 302 Found, 304 Not Modified, 307/308 |
4xx | Client-Fehler (Client Error) | Die Anfrage enthält einen Syntaxfehler oder kann nicht erfüllt werden, Verschulden des Clients | 400 Bad Request, 401 Unauthorized, 403 Forbidden, 404 Not Found, 429 Too Many Requests |
5xx | Server-Fehler (Server Error) | Der Server konnte eine offensichtlich gültige Anfrage nicht erfüllen, Verschulden des Servers | 500 Internal Server Error, 502 Bad Gateway, 503 Service Unavailable, 504 Gateway Timeout |
Vergleich häufiger Umleitungscodes (301/302/303/307/308)
| Code | Name | Dauerhaft | Methodenänderung | Cache-fähig | Typischer Anwendungsfall |
|---|---|---|---|---|---|
301 | Moved Permanently | ✅ Dauerhaft | POST kann zu GET werden (historische Kompatibilität) | ✅ Standardmäßig gecacht | Website-Relaunch, Domain-Migration, HTTP→HTTPS, veraltete URLs |
302 | Found | ❌ Temporär | POST kann zu GET werden (historische Kompatibilität) | ❌ Standardmäßig nicht gecacht | Temporäre Wartungsumleitung, Kampagnenseiten, A/B-Tests |
303 | See Other | ❌ Temporär | POST→GET (explizite Änderung) | ❌ Standardmäßig nicht gecacht | Weiterleitung zur Ergebnisseite nach POST-Formularübermittlung (PRG-Muster) |
307 | Temporary Redirect | ❌ Temporär | Behält ursprüngliche Methode streng bei | ❌ Standardmäßig nicht gecacht | Temporäre Umleitung, die Request-Methode und Body streng beibehält |
308 | Permanent Redirect | ✅ Dauerhaft | Behält ursprüngliche Methode streng bei | ✅ Standardmäßig gecacht | Dauerhafte Umleitung, die verhindert, dass POST zu GET wird |
Anleitung zur Fehlerbehebung bei häufigen Client-Fehlern
| Code | Bedeutung | Häufige Ursachen | Lösungsrichtung |
|---|---|---|---|
400 | Bad Request | Syntaxfehler in der Anfrage/fehlende Parameter/JSON-Formatfehler/Header zu groß | Anfrageparameter, Content-Type, URL-Kodierung prüfen |
401 | Unauthorized | Nicht authentifiziert/Token abgelaufen/Authorization-Header fehlt | Anmeldestatus, Token-Ablauf, Bearer-Header-Format prüfen |
403 | Forbidden | Authentifiziert aber keine Berechtigung/IP blockiert/CSRF-Token ungültig/WAF blockiert | Benutzerberechtigungen, IP-Whitelist, WAF-Regeln, CSRF-Token prüfen |
404 | Not Found | URL existiert nicht/Ressource gelöscht/Routing-Konfigurationsfehler | URL-Schreibweise, Routing-Konfiguration, ob Ressource gelöscht wurde prüfen |
405 | Method Not Allowed | Falsche Request-Methode (z.B. POST auf Endpunkt, der nur GET akzeptiert) | HTTP-Methoden (GET/POST/PUT/DELETE etc.), CORS-Preflight prüfen |
408 | Request Timeout | Client sendet Anfrage zu langsam/Netzwerklatenz/Server-Timeout-Konfiguration zu kurz | Netzwerkverbindung prüfen, Timeout erhöhen, Stapel-Upload |
409 | Conflict | Ressourcenkonflikt (z.B. doppelte Erstellung, Versionskonflikt, gleichzeitige Änderung) | Auf doppelte Übermittlung prüfen, optimistische Sperren/Idempotenzschlüssel verwenden |
413 | Payload Too Large | Hochgeladene Datei/Request-Body überschreitet Serverlimit | nginx client_max_body_size prüfen, Dateien komprimieren, Chunked-Upload |
422 | Unprocessable Entity | Anfrageformat korrekt, aber semantischer Fehler (z.B. Feldvalidierung fehlgeschlagen) | RESTful-API-Parametervalidierung, Pflichtfelder, Datentypen, Formate prüfen |
429 | Too Many Requests | Ratelimit erreicht/Anfragefrequenz zu hoch | Anfragefrequenz reduzieren, Retry-Backoff hinzufügen, höheres Kontingent beantragen |
Häufige Server-Fehler und Cloudflare-Erweiterungscodes
| Code | Bedeutung | Häufige Ursachen |
|---|---|---|
500 | Internal Server Error | Server-Code-Ausnahme/nicht abgefangener Fehler/Datenbankverbindungsfehler/Konfigurationsfehler |
501 | Not Implemented | Server unterstützt die angeforderte Funktionalität nicht (z.B. nicht unterstützte HTTP-Methode) |
502 | Bad Gateway | Reverse-Proxy (nginx/CDN) hat ungültige Antwort vom Upstream erhalten/Backend-Prozess abgestürzt/PHP-FPM nicht gestartet |
503 | Service Unavailable | Server überlastet/Wartung/Backend-Dienst nicht gestartet/Verbindungspool erschöpft |
504 | Gateway Timeout | Reverse-Proxy hat beim Warten auf Upstream-Antwort das Timeout erreicht/Backend-Verarbeitung zu langsam/langsame Datenbankabfragen |
520 | Web Server Returned Unknown Error (CF) | Cloudflare: Origin hat unbekannte/anomale Antwort zurückgegeben (Protokollfehler/leere Antwort/kein Statuscode) |
521 | Web Server Is Down (CF) | Cloudflare: Origin-Server hat Verbindung abgelehnt (Origin down/Firewall blockiert CF-IPs) |
522 | Connection Timed Out (CF) | Cloudflare: Kann keine TCP-Verbindung zum Origin herstellen (Origin-Firewall/Sicherheitsgruppen/iptables) |
523 | Origin Is Unreachable (CF) | Cloudflare: Origin-IP nicht erreichbar (Origin-Server existiert nicht/Routing-Probleme) |
524 | A Timeout Occurred (CF) | Cloudflare: TCP-Verbindung erfolgreich, aber Origin hat das Timeout für HTTP-Antwort überschritten (>100s), häufig bei langsamen Abfragen/langen Aufgaben |
499 | Client Closed Request (Nginx) | Nginx-Erweiterungscode: Client hat Verbindung geschlossen, bevor Server geantwortet hat (Benutzer abgebrochen/Frontend-Timeout) |
Authoritative References
- ReferenceMDN - HTTP-Antwortstatuscodes
- ReferenceRFC 9110 - HTTP-Semantikstandard
- ReferenceWikipedia - HTTP-Statuscodes
- ReferenceCloudflare 5xx-Fehlerbehebung
- Authorization-Header-Generator
- Cache-Control-Parser
- Content-Disposition-Parser
- CORS-Header-Generator
- CORS-Inspektor
- CSP-Generator
- cURL Code-Generator
- Globale DNS-Propagationsprüfung
- DNS-Abfrage
- Forwarded-Header-Parser
- Hreflang Tag Generator
- HSTS-Analysator
- HTTP-Cookie-Parser
- HTTP-Header-Prüfer
- HTTP Request Tester
- HTTP-Statuscodes-Suche
- IP-Suche
- IPv4-Konverter
- IPv4-Bereichs-Expander
- IPv6-Toolbox
- Link-Header-Parser
- MX-Lookup
- Port Checker
- URL Parameter Generator
- Rate-Limit-Header-Parser
- Redirect-Kettenprüfer
- Robots.txt-Generator
- Robots.txt Checker
- Security Headers Checker
- Security.txt Generator
- Set-Cookie-Parser
- Site Network Audit
- Sitemap-Generator
- Sitemap Inspector
- SSL-Zertifikatsprüfer
- Subnetzrechner
- URL Parser
- User-Agent-Parser
- UTM Link-Generator
- WebSocket-Test
- Was ist meine IP?
- WHOIS-Abfrage