Eine schnelle, durchsuchbare HTTP-Statuscode-Liste
Jedes Mal, wenn ein Browser, eine mobile App oder ein Suchmaschinen-Crawler eine Anfrage an einen Webserver stellt, antwortet der Server mit einer dreistelligen Zahl. Diese HTTP-Statuscodes teilen dem Client genau mit, was passiert ist: ob die Anfrage erfolgreich war, fehlschlug, eine Authentifizierung erfordert oder umgeleitet werden muss.
Dieses Tool bietet ein vollständiges, durchsuchbares Verzeichnis der Standard-HTTP-Statuscodes basierend auf den offiziellen RFC-Spezifikationen. Da die gesamte Liste lokal in deinem Browser geladen und gefiltert wird, ist die Suche blitzschnell. Du musst nicht auf das Neuladen der Seite warten, um den Unterschied zwischen 301 und 302 nachzuschlagen oder herauszufinden, was ein 422-Fehler bedeutet.
Die fünf Klassen der HTTP-Statuscodes
HTTP-Statuscodes sind in fünf verschiedene Klassen unterteilt, die durch ihre erste Ziffer bestimmt werden. Diese Kategorien zu verstehen, ist der schnellste Weg, um Probleme beim Web-Traffic zu diagnostizieren:
1xx (Information)
Diese Codes bedeuten, dass der Server die Anfrage erhalten hat und die Bearbeitung fortsetzt. Es sind vorläufige Antworten; der Client sollte auf die finale Antwort warten. 100 Continue signalisiert dem Client beispielsweise, dass er fortfahren und den Request-Body senden darf.
2xx (Erfolgreich)
Ein 2xx-Code bedeutet, dass die Anfrage des Clients erfolgreich empfangen, verstanden und akzeptiert wurde. Der bekannteste ist 200 OK, die Standardantwort für eine erfolgreiche HTTP-Anfrage. Wenn über eine API ein neuer Datensatz erstellt wird, erscheint oft ein 201 Created.
3xx (Weiterleitung)
Diese Codes signalisieren dem Client, dass weitere Schritte nötig sind, um die Anfrage abzuschließen. Meist bedeutet dies, dass die angeforderte Ressource verschoben wurde. Ein 301 Moved Permanently weist Suchmaschinen an, ihre Links zu aktualisieren, während 302 Found eine temporäre Weiterleitung anzeigt.
4xx (Client-Fehler)
HTTP-Fehlercodes im 4xx-Bereich bedeuten, dass das Problem beim Client liegt. Die Anfrage hat vielleicht eine fehlerhafte Syntax, es fehlt die nötige Authentifizierung oder die angeforderte Ressource existiert nicht. Solche Fehler sind typisch, wenn Nutzer sich bei der URL vertippen oder API-Integrationen falsch formatierte Daten senden.
5xx (Serverfehler)
Ein 5xx-Code bedeutet, dass der Server eine gültige Anfrage nicht verarbeiten konnte. Der Client hat alles richtig gemacht, aber der Server hat ein internes Problem, ist abgestürzt oder momentan überlastet.
Häufige HTTP-Fehlercodes, die du kennen solltest
Es gibt zwar Dutzende von Codes, aber nur eine Handvoll macht die meisten Fehler aus, auf die du als Entwickler oder Webmaster stößt:
Der Statuscode 404 (Not Found)
Als vielleicht bekanntester Fehler im Internet bedeutet der Statuscode 404, dass der Server die angeforderte Ressource nicht finden konnte. Für Website-Betreiber ist die Überwachung von 404-Fehlern entscheidend für die SEO, da defekte Links Nutzer frustrieren und Crawl-Budget verschwenden.
400 Bad Request
Der Server kann die Anfrage aufgrund eines Client-Fehlers nicht verarbeiten, z. B. wegen fehlerhafter Syntax oder ungültigem Routing. APIs geben diesen Code häufig zurück, wenn ein erforderlicher Parameter fehlt.
401 Unauthorized & 403 Forbidden
Beide betreffen den Zugriff. Ein 401 Unauthorized bedeutet, dass sich der Client authentifizieren muss, um die angeforderte Antwort zu erhalten (z. B. bei einem fehlenden API-Key). Ein 403 Forbidden bedeutet, dass die Identität des Clients zwar bekannt ist, ihm aber die nötigen Berechtigungen für den Zugriff auf die Ressource fehlen.
500 Internal Server Error
Dies ist ein allgemeiner Fehlercode für serverseitige Abstürze. Er bedeutet, dass auf dem Server ein unerwartetes Problem aufgetreten ist, das die Bearbeitung der Anfrage verhindert hat. Wenn ein 500-Fehler auftritt, musst du in der Regel die Anwendungs-Logs des Servers prüfen, um die genaue Ursache zu finden.
502 Bad Gateway & 503 Service Unavailable
Ein 502 Bad Gateway tritt auf, wenn ein Server, der als Proxy fungiert (wie Nginx oder ein Load Balancer), eine ungültige Antwort vom Upstream-Server erhält. Ein 503 Service Unavailable bedeutet, dass der Server die Anfrage derzeit nicht bearbeiten kann, meist weil er überlastet ist oder gewartet wird.
Best Practices für die API-Entwicklung
Bei der Entwicklung einer REST-API ist die Rückgabe der richtigen HTTP-Statuscodes unerlässlich für eine gute Entwicklererfahrung. Die Rückgabe von 200 OK, wenn eigentlich ein Fehler aufgetreten ist (oft als "Verschlucken" von Fehlern bezeichnet), zwingt Clients dazu, den Response-Body manuell zu parsen, um herauszufinden, ob ihre Anfrage tatsächlich erfolgreich war.
Nutze diese Referenz, um den semantisch passendsten Code auszuwählen. Verwende zum Beispiel 429 Too Many Requests, wenn ein Nutzer ein Rate-Limit erreicht, oder 422 Unprocessable Content, wenn der JSON-Payload zwar gültig ist, aber an der Validierung der Geschäftslogik scheitert.
Wenn du Server-Routing-Probleme untersuchst, könnte unser DNS Lookup-Tool hilfreich sein, um Domain-Einträge zu überprüfen, oder der User-Agent Parser, um die Clients zu analysieren, die Anfragen an deinen Server stellen. Wenn du steuern möchtest, wie Suchmaschinen deine Website crawlen, um 404-Fehler zu vermeiden, probiere den Robots.txt Generator aus.