히포파타마스 2021. 6. 17. 16:19

HTTP 상태코드

 

1. HTTP 상태코드란?

HTTP 상태코드는 클라이언트가 보낸 요청의 처리 상태를 응답에서 알려주는 기능이다.

 

HTTP 상태코드는 3자리 숫자로 구성되며 앞자리에 따라 의미가 구분된다.

 

· 1XX (Informational): 요청이 수신되어 처리중

 - 거의 사용하지 않는다.

· 2XX (Successful): 요청 정상 처리

· 3XX (Redirection): 요청을 완료하려면 추가 행동이 필요

· 4XX (Client Error): 클라이언트 오류, 잘못된 문법등으로 서버가 요청을 수행할 수 없음

· 5XX (Server Error): 서버 오류, 서버가 정상 요청을 처리하지 못함

 

※ 클라이언트가 인식할 수 없는 상태코드를 서버가 반환할 경우, 클라이언트는 상위 상태코드로 해석하여 처리한다.

ex) 299 (인식하지 못할 경우) -> 2XX(Successful)

 

 

2. 2XX - 성공

클라이언트의 요청을 성공적으로 처리했을 때 명시되는 상태코드이다.

 

■ 200 OK

· 요청 성공을 의미.

 

■ 201 Created

· 요청 성공해서 새로운 리소스가 생성됨

 

 

[201 Created]

 

■ 204 NO Content

· 서버가 요청을 성공적으로 수행했지만, 응답 페이로드 본문에 보낼 데이터가 없음

ex) save를 실행할 경우 같은 화면이 유지된다.

· 결과 내용이 없어도 204 메시지(2XX)만으로 성공을 인식할 수 있다.

 

 

3. 3XX - 리다이렉션

요청을 완료하기 위해 유저 에이전트의 추가 조치가 필요하다는 상태코드이다.

 

리다이렉션이란 서버의 응답 결과에 Location 헤더가 있으면, Location 위치로 자동 이동하는 것을 의미한다.

 

 

[리다이렉션 이해]

클라이언트의 요청에 서버는 3XX 상태코드와 Location을 헤더로 포함하여 응답하였다.

 

이 경우 클라이언트는 자동으로 Location의 위치로 요청을 새로 보내고 그에 대한 응답을 받는다(리다이렉트).

 

리다이렉션은 요청 / 응답이 두번 이루어진다. 

 

리다이렉션의 종류와 그에 따른 3XX 상태코드는 아래와 같이 분류 될 수 있다.

 

■ 영구 리다이렉션

· 특정 리소스의 URI가 영구적으로 이동

· 원래의 URL을 사용하지 않으며, 검색 엔진 등에서도 변경을 인지한다.

 □ 301 Moved Permanently

 · 리다이렉트시 요청 메서드가 GET으로 변하고, 본문이 제거될 수 있음.

 

 

[영구 리다이렉션 - 301]

본문이 사라지고 첫 요청 메서드인 POST가 GET으로 바뀌어 요청된다.

 

 □ 308 Permanent Redirect

 · 301과 기능이 같다.

 · 리다이렉트시 요청 메서드와 본문 유지

 

 

[영구 리다이렉션 - 308]

첫 요청 메서드인 POST가 유지되고, 본문 역시 유지되어 새로운 URL로 다시 요청된다.

 

■ 일시적인 리다이렉션

· 리소스의 URI가 일시적으로 변경

· 따라서 검색 엔진 등에서 URL을 변경하면 안됨

 □ 302 Found

 · 리다이렉트시 요청 메서드가 GET으로 변하고, 본문이 제거될 수 있음.

 □ 307 Temporary Redirect

 · 302와 기능은 같다.

 · 리다이렉트시 요청 메서드와 본문 유지(요청 메서드를 절대 변경하면 안된다)

 □ 303 See Other

 · 302와 기능은 같다.

 · 리다이렉트 요칭 메서드가 GET으로 변경  

 □ PRG: Post/Redirect/Get

 · 새로고침(전의 요청을 똑같이 다시 할 경우)시 특정 Location으로 일시적 리다이렉션을 하므로써 처음 요청이 중복되

는 것을 방지하는 기술

 

 

[PRG 예시]

POST로 주문 요청 후 결과 화면을 GET으로 특정 Location에 리다이렉트 하였다.

 

리다이렉트를 하므로써 새로고침을 하여도 결과 화면이 다시 요청될 뿐 주문 요청이 중복되서 발생하진 않는다.

 

■ 302, 307, 303 선택

메서드가 GET으로 변경되는 모호한 302를 대신해서 명확한 307, 303이 등장하게 되었다.

 

그러나 웹 브라우저 대부분이 리다이렉션을 할 경우 GET으로 메서드를 바꾸어 버리기 때문에 현실적으로 이미 많은 애플리케이션 라이브러리들이 302를 기본값으로 사용한다.

 

따라서 자동 리다이렉션시에 메서드가 GET으로 변해도 되면 그냥 302를 사용해도 큰 문제는 없다. 

 

■ 기타 리다이렉션

 □ 300 Multiple Choices

 · 쓰이지 않는다.

 □ 304 Not Modified

 · 캐시를 목적으로 사용

 · 클라이언트에게 리소스가 수정되지 않았음을 알려준다. 따라서 클라이언트는 로컬 PC에 저장된 캐시를 재사용한다(캐시로 리다이렉트).

 · 304 응답은 응답에 메시지 바디를 포함하면 안된다(로컬 캐시를 사용해야 하므로).

 

 

4. 4XX - Client Error

클라이언트 오류를 의미한다.

 

정확히는 클라이언트의 요청에 잘못된 문법 등으로 서버가 요청을 수행할 수 없을을 뜻한다.

 

중요한건 오류의 원인이 클라이언트에 있다는 것이다.

 

클라이언트가 잘못된 요청을 보내고 있기 때문에 똑같은 재시도는 실패한다.

 

4XX 상태코드는 아래와 같이 분류 될 수 있다.

 

■ 400 Bad Request

· 클라이언트가 잘못된 요청을 해서 서버가 요청을 처리할 수 없을때 사용된다.

ex) 요청 구문, 메시지 등의 오류

· 클라이언트는 요청 내용을 다시 검토하고, 보내야한다.

 

■ 401 Unauthorized

· 클라이언트가 해당 리소스에 대한 인증이 필요할 때 사용된다.

· 인증(Authentication)되지 않음

· 401 오류 발생시 응답에 WWW-Authenticate 헤더와 함께 인증 방법을 설명해야 한다.

 

■ 403 Forbidden

· 서버가 요청을 이해했지만 승인을 거부함

· 주로 인증 자격 증명은 있지만, 접근 권한이 불충분한 경우 사용된다.

 

■ 404 Not Found

· 요청 리소스를 찾을 수 없음

· 요청한 리소스가 서버에 없음

· 또는 클라이언트가 권한이 부족한 리소스에 접근할 때 해당 리소스를 숨기고 싶을 때 사용된다.

 

 

5. 5XX - Server Error

서버 문제로 오류가 발생할 때 사용되는 상태코드이다.

 

서버에 문제가 있기 때문에 재시도하면 성공할 수도 있다.

 

■ 500 Internal Server Error

· 서버 내부 문제로 오류 발생

· 애매한 경우 전부 500 상태코드를 사용한다.

 

■ 503 Service Unabailable

· 서버가 일시적 과부화 또는 예정된 작업으로 잠시 요청을 처리할 수 없을때 사용된다.

· Retry-After 헤더 필드로 얼마뒤에 복구되는지 보낼 수 있다.