컴퓨터 사이언스/Network

HTTP 상태코드

kimjingyu 2023. 1. 2. 22:46
728x90

상태 코드

클라이언트가 보낸 요청의 처리 상태를 응답에서 알려주는 기능

  • 1xx (Informational) : 요청이 수신되어 처리중
  • 2xx (Successful) : 요청 정상 처리
  • 3xx (Redirection) : 요청을 완료하려면 추가 행동이 필요
  • 4xx (Client Error) : 클라이언트 오류, 잘못된 문법 등으로 서버가 요청을 수행할 수 없음
  • 5xx (Server Error) : 서버 오류, 서버가 정상 요청을 처리하지 못함

2xx (Successful)

클라이언트의 요청을 성공적으로 처리

  • 200 OK
  • 201 Created
    • 클라이언트가 요청했을 때, 서버에서 리소스를 등록한다.
    • POST로 등록했을때
  • 202 Accepted
    • 요청이 접수되었으나, 아직 처리가 완료되지 않았음
    • 배치 처리 같은 곳에서 사용
    • 예) 요청 접수 후 1시간 뒤에 배치 프로세스가 요청을 처리함
  • 204 No Content
    • 서버가 요청을 성공적으로 수행했지만, 응답 페이로드 본문에 보낼 데이터가 없음
    • 예) 웹 문서 편집기에서 save 버튼
    • save 버튼의 결과로 아무 내용이 없어도 된다.
    • save 버튼을 눌러도 같은 화면을 유지해야 된다.
    • 결과 내용이 없어도 204 메시지만으로도 성공을 인식할 수 있다.

 

201 Created


3xx (Redirection)

요청을 완료하기 위해 유저 에이전트(클라이언트 프로그램, 주로 웹 브라우저) 의 추가 조치 필요

  • 리다이렉션
    • 웹 브라우저는 3xx 응답의 결과에 Location Header가 있으면, Location 위치로 자동 이동한다. (리다이렉트)
    • 자동 리다이렉트 흐름
      1. 요청
        • GET /event HTTP/1.1
        • Host: localhost:8080
      2. 응답
        • HTTP/1.1 301 Moved Permanently
        • Location: /new-event
      3. 자동 리다이렉트
      4.  요청
        • GET /new-event HTTP/1.1
        • Host: localhost:8080
      5. 응답
        • HTTP/1.1 200 OK
  • 종류
    • 영구 리다이렉션
      • 특정 리소스의 URI가 영구적으로 이동
      • 원래의 URL을 사용하지 않음. 
      • 검색 엔진 등에서도 변경을 인지함. ( /event -> /new-event )
      • 301 Moved Permanently
        • 리다이렉트시 요청 메서드가 GET으로 변하고, 본문이 제거될 수 있음. (may)
      • 308 Permanent Redirect
        • 301과 기능은 같음
        • 리다이렉트시 요청 메서드와 본문 유지 (처음 POST를 보내면 리다이렉트도 POST 유지)
    • 일시 리다이렉션
      • 리소스의 URI가 일시적으로 변경
      • 따라서 검색 엔진 등에서 URL을 변경하면 안됨
      • 주문 완료 후 주문 내역 화면으로 이동
      • 302 Found
        • 리다이렉트시 요청 메서드가 GET으로 변하고, 본문이 제거될 수 있음 (may)
      • 307 Temporary Redirect
        • 302와 기능은 같음
        • 리다이렉트시 요청 메서드와 본문 유지(요청 메서드를 변경하면 안된다. MUST NOT)
      • 303 See Other
        • 302와 기능은 같음
        • 리다이렉트시 요청 메서드가 GET으로 변경
      • PRG : POST/Redirect/Get
        • 문제 : POST로 주문후에 웹 브라우저 새로고침
          • 중복 주문이 될 수 있다. -> 원칙적으로는 서버에서 잘 막아야함.
          • 하지만 클라이언트에서도 막을 필요가 있음.
        • 해결
          • POST로 주문후에 새로 고침으로 인한 중복 주문 방지
          • POST로 주문후에 주문 결과 화면을 GET 메서드로 리다이렉트
          • 새로고침해도 결과 화면을 GET으로 조회
          • 중복 주문 대신에 결과 화면만 GET으로 다시 요청
        • PRG 이후 리다이렉트
          • URL이 이미 POST -> GET 으로 리다이렉트 됨.
          • 새로고침해도 GET으로 결과 화면만 조회

PRG

  • 기타 리다이렉션
    • 300 Multiple Choices: 안쓴다
    • 304 Not Modified
      • 캐시를 목적으로 사용
      • 클라이언트에게 리소스가 수정되지 않았음을 알려준다.
      • 따라서 클라이언트는 로컬 PC에 저장된 캐시를 재사용한다. (캐시로 리다이렉트한다.)
      • 304 응답은 응답에 Message Body를 포함하면 안된다. (로컬 캐시를 사용해야 하므로)
      • 조건부 GET, HEAD 요청시 사용
  • 특수 리다이렉션
    • 결과 대신 캐시를 사용
    • 아직 클라이언트에서 캐시를 사용할 수 있다고 서버에서 그거 쓰라고 알려줌.

4xx (Client Error)

클라이언트 오류

  • 클라이언트의 요청에 잘못된 문법 등으로 서버가 요청을 수행할 수 없음.
  • 오류의 원인이 클라이언트에 있음
  • 클라이언트가 이미 잘못된 요청, 데이터를 보내고 있음
    • 따라서 똑같은 재시도가 실패함 (400 - 복구 불가능)
    • 하지만 서버 오류는 오류가 복구되면 똑같은 재시도가 성공할 수 있음 (500 - 복구 가능성 있음)
  • 400 Bad Request
    • 클라이언트가 잘못된 요청을 해서 서버가 요청을 처리할 수 없음
    • 요청 구문, 메시지 등 오류
    • 클라이언트는 요청 내용을 다시 검토하고, 보내야함. -> 백엔드에서 철저한 validation
    • 예) 요청 파라미터가 잘못된 경우
    • 예) API 스펙이 맞지 않는 경우 (문자->숫자 등)
  • 401 Unauthorized
    • 클라이언트가 해당 리소스에 대한 인증이 필요함
    • 인증(Authentication) 되지 않음 -> 로그인이 안되었음
    • 401 오류 발생시 응답에 WWW-Authenticate 헤더와 함께 인증 방법을 설명해줘야 함.
  • 403 Forbidden
    • 서버가 요청을 이해했지만 승인을 거부함
    • 주로 인증 자격 증명은 있지만, 접근 권한이 불충분한 경우.
  • 404 Not Found
    • 요청 리소스를 찾을 수 없음
    • 요청 리소스가 서버에 없음
    • 또는 클라이언트가 권한이 부족한 리소스에 접근할때 해당 리소스를 숨기고 싶을 때

5xx (Server Error)

  • 서버 오류 ( NPE, DB가 내려가거나 )
  • 서버 문제로 오류 발생
  • 서버에 문제가 있기때문에 재시도하면 성공할 수 있음. (서버 복구시)
  • 500 Internal Server Error
    • 서버 내부 문제로 오류 발생
    • 애매하면 500 오류
  • 503 Service Unavailabe
    • 서비스 이용 불가
    • 서버가 일시적인 과부하 또는 예정된 작업(업데이트 등)으로 잠시 요청을 처리할 수 없음
    • Retry-After 헤더 필드로 얼마뒤에 복귀되는지 보낼 수도 있음.
728x90