Codes de statut HTTP
NouveauRéférence consultable des codes de statut HTTP avec des explications en langage clair.
No status codes match your search.
Runs entirely in your browser. Nothing is uploaded.
Une référence complète et consultable des codes HTTP
Cette référence des codes HTTP regroupe tous les codes standard en un seul endroit consultable. Saisissez un numéro comme 404, un nom comme non autorisé, ou un mot-clé comme redirection, et les codes correspondants apparaissent instantanément avec leur signification en français clair. Chaque entrée affiche la couleur de sa classe, la référence RFC officielle et — pour les erreurs — les causes fréquentes et la marche à suivre pour les corriger.
Contrairement aux pages statiques de liste de codes HTTP, cet outil est interactif : filtrez par classe, passez en vue aide-mémoire compacte, ou accédez directement à un code précis. Comme l'ensemble des données est inclus dans la page, les recherches sont instantanées et fonctionnent hors ligne. Sans inscription, sans limite de requêtes, sans publicité à attendre avant d'obtenir la réponse.
Les cinq classes de codes HTTP
Chaque code appartient à l'une des cinq classes déterminées par son premier chiffre. 1xx Informationnel signifie que la requête a été reçue et est en cours de traitement (100 Continue, 101 Switching Protocols). 2xx Succès indique que tout s'est bien passé (200 OK, 201 Created, 204 No Content). 3xx Redirection vous renvoie ailleurs (301, 302, 304, 307, 308).
4xx Erreur client signifie que votre requête est incorrecte (400, 401, 403, 404, 429), et 5xx Erreur serveur signifie que le serveur a échoué (500, 502, 503, 504). Connaître la classe indique immédiatement qui est en faute avant même de lire le code : une erreur 4xx est à corriger côté client, une erreur 5xx est du ressort du serveur. Cette distinction est la notion la plus utile à retenir sur la gestion des erreurs HTTP — elle vous indique où chercher avant de plonger dans les journaux.
Les codes HTTP les plus courants et leur signification
Une poignée de codes couvre presque tout ce que vous rencontrerez en développant ou déboguant des applications web. Côté succès, 200 OK et 201 Created confirment que les requêtes ont abouti. Parmi les redirections, 301 (permanente) et 302 (temporaire) forment le couple principal, avec 304 Not Modified qui alimente le cache navigateur.
Parmi les erreurs client, 400, 401, 403, 404 et 429 dominent ; parmi les erreurs serveur, 500, 502, 503 et 504. Activez le filtre « Codes fréquents » ci-dessus pour réduire la liste complète à cette sélection essentielle, avec les causes et corrections pour chacun.
4xx ou 5xx : erreurs client versus erreurs serveur
La distinction entre erreurs 4xx et 5xx vous indique où chercher. Une erreur 4xx est une erreur client — la requête est malformée, non authentifiée, interdite, ou pointe vers une ressource inexistante — renvoyer exactement la même requête ne servira à rien. Lisez le corps de la réponse et les en-têtes, corrigez la requête, puis réessayez.
Une erreur 5xx est une erreur serveur — votre requête est peut-être parfaitement valide, mais le serveur n'a pas pu y répondre. Un 500 correspond généralement à une exception non gérée, un 502 à un serveur en amont hors service derrière un proxy, et un 503 à une surcharge temporaire ou une maintenance. Pour les erreurs 5xx, la solution se trouve dans les journaux serveur, pas dans votre requête. Cela implique aussi que la logique de nouvelle tentative ne doit s'appliquer qu'aux réponses 5xx, avec un délai exponentiel — relancer une requête sur une erreur 4xx ne fait que consommer du quota sans aucun bénéfice.
Codes Cloudflare 5xx (520–530) absents de la spécification officielle
Si votre site est derrière Cloudflare, vous rencontrerez une famille de codes 5xx non standards que la spécification HTTP officielle ne définit pas. 520 signifie que le serveur d'origine a renvoyé une réponse vide ou inattendue, 521 que l'origine a refusé la connexion (hors ligne ou bloquant les IP Cloudflare), 522 est un délai d'expiration de connexion TCP, 523 signifie que l'origine est inaccessible (souvent un problème DNS), et 524 que l'origine a répondu mais n'a pas envoyé de réponse dans la fenêtre de 100 secondes de Cloudflare.
Le groupe SSL — 525 SSL Handshake Failed et 526 Invalid SSL Certificate — apparaît lorsque le certificat sur votre serveur d'origine est absent, expiré ou incompatible avec le mode Full (Strict) de Cloudflare. 530 s'accompagne presque toujours d'une erreur 1xxx dans le corps de la réponse, généralement une défaillance DNS sur l'origine (Error 1016). La plupart des références omettent totalement ces codes, ce qui explique précisément pourquoi les développeurs les recherchent en plein incident — ils sont consultables ici avec le même traitement causes-et-corrections que les codes standard.
Comparaison avec MDN, httpstatuses.com et les autres références
L'alternative la plus utilisée pour rechercher des codes HTTP est MDN Web Docs. La couverture de MDN est exhaustive et fait référence, mais vous naviguez page par page pour chaque code — il n'existe pas de barre de recherche filtrant tous les codes à la fois, pas de filtre par classe, pas de vue aide-mémoire compacte. Si vous connaissez déjà le code 429 et souhaitez sa définition selon la spécification, MDN est excellent. Si vous déboguez un numéro que vous n'avez jamais vu, un outil de recherche est plus rapide.
httpstatuses.com présente les codes dans une grille colorée avec de courtes descriptions, mais n'explique pas les causes fréquentes ni comment corriger les erreurs. restapitutorial.com et w3schools couvrent tous deux les codes HTTP dans des tableaux statiques sans filtrage. HTTP.cat est un site humoristique (chaque code correspond à une photo de chat) mais peu pratique pour un vrai débogage. Cet outil combine la recherche en direct, le filtre par classe, le mode aide-mémoire, les causes, les corrections, les codes Cloudflare 5xx et les liens RFC — le tout sur une seule page fonctionnant hors ligne, sans publicité.
Les codes HTTP et le référencement naturel (SEO)
Les codes HTTP influencent discrètement la façon dont les moteurs de recherche explorent et classent un site. Chaque page que vous souhaitez indexer doit renvoyer 200 OK. Lorsque vous changez définitivement une URL, utilisez un 301 Moved Permanently pour que les signaux de positionnement suivent la nouvelle adresse ; utilisez 302 uniquement pour les déplacements temporaires afin que l'URL d'origine conserve son autorité.
Pour les contenus supprimés, 404 Not Found et 410 Gone retirent tous deux une page de l'index — 410 plus rapidement, car il indique que la ressource a définitivement disparu. Lors d'une maintenance planifiée, renvoyez 503 Service Unavailable avec un en-tête Retry-After afin que les robots d'exploration reviennent plus tard plutôt que de désindexer vos pages. Maîtriser ces codes est l'un des leviers SEO les plus rentables lors des migrations de site — cela prend quelques minutes à configurer, et l'impact sur le référencement est immédiat.
Frequently asked questions
Qu'est-ce que les codes de statut HTTP ?
Les codes de statut HTTP sont des nombres à trois chiffres qu'un serveur renvoie dans sa réponse pour décrire le résultat de votre requête. 200 signifie que la requête a réussi, 404 que la page est introuvable, et 500 que le serveur a rencontré une erreur. Le premier chiffre regroupe le code dans l'une des cinq classes — 2xx signifie toujours un succès, 5xx signifie toujours une erreur serveur — de sorte que connaître la classe vous indique immédiatement par où commencer à déboguer : côté client ou côté serveur.
Quelles sont les 5 classes de codes HTTP (1xx, 2xx, 3xx, 4xx, 5xx) ?
Le premier chiffre définit la classe : 1xx Informationnel (la requête a été reçue et est en cours, ex. 100 Continue), 2xx Succès (cela a fonctionné, ex. 200 OK), 3xx Redirection (vous devez aller ailleurs, ex. 301 Moved Permanently), 4xx Erreur client (votre requête est incorrecte, ex. 404 Not Found), et 5xx Erreur serveur (le serveur a échoué, ex. 500 Internal Server Error). Filtrez par n'importe quelle classe dans l'outil ci-dessus pour voir uniquement ce groupe avec l'explication de chaque code.
Quels sont les codes HTTP les plus courants ?
Les codes que vous rencontrerez quotidiennement sont 200 OK, 201 Created, 204 No Content, les redirections 301 et 302, 304 Not Modified, 400 Bad Request, 401 Unauthorized, 403 Forbidden, 404 Not Found, 429 Too Many Requests, 500 Internal Server Error, 502 Bad Gateway et 503 Service Unavailable. Activez le filtre « Codes fréquents » dans l'outil ci-dessus pour réduire la liste complète à cette sélection, avec les causes et corrections pour chacun.
Que signifient HTTP 200 OK et 201 Created ?
200 OK est la réponse de succès standard — pour un GET, il renvoie la ressource dans le corps de la réponse ; pour un POST, il renvoie le résultat de l'action. 201 Created signifie qu'un POST ou PUT a réussi et créé une nouvelle ressource ; le serveur indique normalement l'adresse de cette nouvelle ressource dans un en-tête Location, par exemple Location: /utilisateurs/42. Si vous développez une API et créez une ressource, renvoyez 201 avec un en-tête Location — pas 200 — afin que les clients sachent où trouver le nouvel objet.
Que signifie l'erreur 404 Not Found et comment la corriger ?
404 signifie que le serveur n'a rien trouvé à cette URL — elle n'existe pas, a été déplacée, ou le lien est cassé. Corrigez-la en vérifiant les fautes de frappe et les erreurs de casse dans l'URL, en ajoutant une redirection 301 de l'ancienne adresse vers la nouvelle, en vérifiant les règles de routage ou de réécriture de votre serveur, et en proposant une page 404 personnalisée utile. Contrairement au code 410 Gone, un 404 ne promet pas que la ressource a définitivement disparu, donc les moteurs de recherche continuent à l'explorer. MDN Web Docs couvre bien la spécification, mais cet outil affiche les causes fréquentes et les corrections directement à côté de chaque code.
Quelle est la différence entre une redirection 301 et 302 ?
301 Moved Permanently indique que la ressource a définitivement changé d'adresse, de sorte que les moteurs de recherche transfèrent les signaux de positionnement vers la nouvelle URL et mettent à jour leur index — utilisez-le lorsque vous changez une URL de façon permanente. 302 Found est temporaire : l'URL d'origine reste canonique et conserve son positionnement, utilisez-le pour des déplacements de courte durée comme des tests A/B ou une page de maintenance. Pour les requêtes non-GET, utilisez 308 (permanent) ou 307 (temporaire) à la place, car ils préservent la méthode HTTP plutôt que d'autoriser les navigateurs à rétrograder un POST en GET.
Que signifie l'erreur 403 Forbidden ?
403 Forbidden signifie que le serveur a compris votre requête mais refuse de l'autoriser — et contrairement à 401, envoyer des identifiants ne servira à rien. Les causes habituelles sont des permissions ou des portées manquantes sur le compte, de mauvaises permissions de fichier sur le serveur (ex. un fichier en 600 au lieu de 644), un blocage IP ou une règle WAF, ou un listage de répertoire désactivé sans fichier index présent. Vérifiez les rôles du compte, les permissions de fichiers et les listes d'autorisation. Certains serveurs renvoient délibérément un 403 plutôt qu'un 404 pour ne pas révéler qu'une ressource existe.
Quelle est la différence entre les erreurs serveur 500, 502, 503 et 504 ?
Toutes sont des erreurs serveur 5xx mais ont des significations différentes. 500 Internal Server Error est une erreur générique « quelque chose a planté » — généralement une exception non gérée ou un bug dans l'application. 502 Bad Gateway signifie qu'un proxy a reçu une réponse invalide du serveur d'application en amont (souvent un crash). 503 Service Unavailable signifie que le serveur est temporairement hors ligne ou surchargé — il devrait inclure un en-tête Retry-After. 504 Gateway Timeout signifie que le serveur en amont était joignable mais trop lent pour répondre à temps. Commencez par les journaux serveur pour distinguer ces erreurs en pratique.
Que signifie HTTP 429 Too Many Requests ?
429 signifie que vous avez atteint une limite de débit — trop de requêtes dans une fenêtre de temps donnée. Le serveur devrait inclure un en-tête Retry-After indiquant combien de temps attendre. Corrigez cela en respectant cet en-tête, en ajoutant un délai exponentiel entre les nouvelles tentatives, en mettant en cache les réponses pour réduire le volume de requêtes, ou en demandant un quota plus élevé. Ce code est fréquent sur les API publiques et les points d'authentification protégés contre les abus. GitHub, Stripe et Twitter/X utilisent tous 429 pour la limitation du débit de leurs API.
Quelle est la différence entre les erreurs 4xx et 5xx ?
Les erreurs 4xx sont de la faute du client — la requête elle-même est incorrecte, renvoyer exactement la même ne servira donc à rien (400 Bad Request, 401 Unauthorized, 404 Not Found). Les erreurs 5xx sont de la faute du serveur — votre requête peut être parfaitement valide mais le serveur n'a pas pu y répondre (500, 502, 503), donc la même requête peut réussir une fois le serveur rétabli. Corrigez votre requête pour les erreurs 4xx, corrigez le serveur pour les erreurs 5xx. Cette distinction est importante pour la logique de nouvelle tentative : ne relancez que sur les erreurs 5xx avec un délai exponentiel, pas sur les erreurs 4xx.
Quels codes HTTP sont les plus importants pour le référencement (SEO) ?
Les codes essentiels sont 200 OK (chaque page indexable doit renvoyer ce code), 301 Moved Permanently (transfère le positionnement vers une nouvelle URL lors des migrations), 302 Found (temporaire — conserve le positionnement sur l'URL d'origine), 404 Not Found et 410 Gone (indiquent aux robots d'exploration qu'une page est manquante ; 410 est retiré de l'index plus rapidement car il est permanent), et 503 Service Unavailable (le code SEO-safe pour une maintenance planifiée — indique à Google de revenir plus tard plutôt que de désindexer la page).
Quelle est la différence entre 401 et 403 ?
401 Unauthorized signifie en réalité « non authentifié » — vous n'avez pas prouvé votre identité, donc envoyer des identifiants valides (un token, une clé API ou une session de connexion) peut résoudre le problème ; le serveur devrait répondre avec un en-tête WWW-Authenticate. 403 Forbidden signifie que vous êtes authentifié mais que vous n'êtes tout simplement pas autorisé à accéder à cette ressource — de meilleures identifiants n'aideront pas, vous avez besoin de permissions différentes. Règle mnémotechnique : 401 = qui êtes-vous, 403 = vous n'avez pas le droit.
Quelle est la différence entre les redirections 307/308 et 301/302 ?
Les quatre sont des redirections, mais 307 et 308 garantissent que la méthode HTTP d'origine et le corps de la requête sont préservés, tandis que 301 et 302 permettent historiquement aux clients de changer un POST en GET lors de la requête redirigée. Ainsi, 301 (permanent) et 302 (temporaire) conviennent pour les redirections de pages ordinaires, mais pour un point de terminaison qui reçoit des données POST ou PUT, utilisez 308 pour les déplacements permanents et 307 pour les temporaires afin de conserver la méthode et d'éviter toute perte de données.
Que sont les codes Cloudflare 5xx comme 520, 521, 522 et 525 ?
Les codes de la plage 520–530 sont des codes non standards que Cloudflare renvoie lorsqu'un problème survient entre Cloudflare et votre serveur d'origine — ils ne font pas partie de la spécification HTTP officielle, mais vous les rencontrerez constamment derrière Cloudflare. 520 signifie que l'origine a envoyé une réponse vide ou inattendue, 521 que l'origine a refusé la connexion (hors ligne ou bloquant les IP Cloudflare), 522 que la connexion TCP a expiré, 523 que l'origine est inaccessible, 524 que l'origine s'est connectée mais n'a pas répondu dans les 100 secondes, 525 et 526 sont des échecs de handshake SSL et de certificat, et 530 est généralement une erreur DNS de l'origine accompagnée d'un code 1xxx. Recherchez n'importe lequel de ces numéros ci-dessus pour obtenir les causes et les corrections.
Comment cet outil se compare-t-il à MDN Web Docs ou httpstatuses.com ?
MDN Web Docs est la référence de spécification officielle, mais il n'a pas de barre de recherche en direct, pas de filtre par classe, et pas de vue aide-mémoire compacte — vous naviguez page par page pour chaque code. httpstatuses.com présente les codes dans une grille mais omet les causes et les corrections pratiques. restapitutorial.com couvre les conventions REST sans recherche interactive. HTTP.cat est un site humoristique (chaque code correspond à une photo de chat) mais peu pratique pour un vrai débogage. Cet outil combine une référence consultable, un filtre par classe, un mode aide-mémoire, des causes et corrections en français clair, et les codes Cloudflare 5xx que la plupart des références ignorent — le tout sur une seule page fonctionnant hors ligne, sans publicité ni inscription.
Cette référence de codes HTTP est-elle gratuite et respecte-t-elle ma vie privée ?
Complètement. L'intégralité de la liste est incluse dans la page sous forme de données statiques, de sorte que chaque recherche, filtre et consultation s'exécute localement dans votre navigateur — rien n'est téléchargé, enregistré ou envoyé à un serveur. Cela signifie également que la page se charge instantanément et continue de fonctionner hors ligne une fois ouverte. Sans inscription, sans compte, sans limite de débit et sans abonnement payant. Juste une référence rapide et privée qui fonctionne aussi bien sur mobile que sur ordinateur.
Related tools
Voir tous les outilsJSON Schema Validator
Validate JSON against a JSON Schema (draft-07 / draft-2020-12) with clear error messages.
YAML Formatter
Validate, beautify, and convert YAML online. Real-time syntax highlighting, error detection with line numbers, and one-click JSON export.
Formateur JSON
Embellissez, minifiez et validez du JSON avec des alertes d’erreur instantanées.
Encoder / Décoder Base64
Convertissez texte et fichiers vers et depuis Base64 en un clic.
Comparateur de texte (Diff)
Comparez deux textes et mettez en évidence chaque différence, côte à côte ou en ligne.
Encodeur / Décodeur d’URL
Encodez ou décodez du texte en pourcentage et analysez les chaînes de requête, le tout dans votre navigateur.