Справочник
Как читать первую цифру
1xx — информационные, соединение продолжается, финального ответа ещё нет.
2xx — успех: запрос принят и обработан так, как ожидалось.
3xx — редирект: ресурс нужно искать по другому адресу, дальше действует клиент (браузер или тест-раннер).
4xx — ошибка на стороне клиента: запрос составлен неверно, нет доступа или ресурса не существует. Код при этом всё равно отправляет сервер — «клиентская» означает только то, что сервер считает виноватым запрос, а не то, что клиент как-то формирует ответ сам.
5xx — ошибка на стороне сервера: клиент, скорее всего, ни при чём, проблема в обработке запроса за API.
Частые вопросы
Чем 401 отличается от 403?
401 — вы не представились или токен просрочен: авторизуйтесь заново. 403 — вы представились, но прав на это действие нет, и повторная авторизация не поможет.
Какой код правильный при ошибке валидации?
400, если запрос сломан синтаксически, и 422, если разобрать удалось, но данные не проходят по правилам. Оба варианта встречаются на практике, важна согласованность в рамках API.
Что означает пара 502 и 504?
502 — прокси получил от бэкенда невнятный ответ, 504 — не получил вовсе за отведённое время. Первое чаще про упавший процесс, второе про долгий запрос.