HTTP-metoder angir intensjonen din på en resource; statuskoder er serverens kodede svar. To egenskaper betyr noe for metoder: safe (kun lesing, ingen sideeffekter) og idempotent (å gjenta den gir samme resultat — viktig for trygge retries).
HTTP-metoder angir intensjonen din på en resource; statuskoder er serverens kodede svar. To egenskaper betyr noe for metoder: safe (kun lesing, ingen sideeffekter) og idempotent (å gjenta den gir samme resultat — viktig for trygge retries).
| Metode | Formål | Safe | Idempotent |
|---|
| GET | Les en resource | Yes | Yes |
| POST | Opprett / utløs en handling | No | No |
| PUT | Erstatt en resource | No | Yes |
| PATCH | Oppdater delvis | No | No* |
| DELETE | Fjern en resource | No | Yes |
| HEAD | Som GET, kun headere | Yes | Yes |
Idempotens-skillet er praktisk: fordi PUT og DELETE er idempotente, kan en klient trygt prøve dem på nytt etter en timeout; å prøve en ikke-idempotent POST på nytt risikerer å opprette en duplikat (en klassisk dobbelttrekk-bug).
Statuskoder grupperes etter første siffer:
1xx Informational request received, continuing (100 Continue, 101 Switching)
2xx Success it worked (200 OK, 201 Created, 204 No Content)
3xx Redirection go elsewhere (301 Moved, 304 Not Modified)
4xx Client error YOUR request is wrong (400, 401, 403, 404, 429)
5xx Server error the SERVER failed (500, 502, 503, 504)
Den viktigste linjen er skillet mellom 4xx og 5xx: 4xx betyr at klienten sendte noe galt (dårlig input, ikke autentisert, ikke funnet) — å prøve på nytt uendret hjelper ikke; 5xx betyr at serveren feilet — å prøve på nytt (med backoff) kan lykkes. Kunn de dagligdagse på rams: 401 (ikke autentisert) vs 403 (autentisert, men ikke tillatt), 404 (ikke funnet), 429 (rate limited), 500 (generisk server-krasj), 502/503/504 (bad gateway / utilgjengelig / gateway timeout — vanligvis et upstream- eller overbelastningsproblem).
Disse kodene er den felles kontrakten mellom hver klient og server, så flyt her forventes av alle som bygger eller bruker API-er. Intervjuere graver i skillene som avslører ekte forståelse: 401 vs 403, PUT vs PATCH, og særlig idempotens, som direkte avgjør om retries er trygge — en kjernebekymring i distribuerte systemer og betalingsflyter. Å returnere riktig statuskode gjør også API-et ditt forutsigbart og korrekt håndtert av cacher, proxy-er og klientbiblioteker, så denne kunnskapen former god API-design, ikke bare pugg.
Et bibliotek av IT-intervjuspørsmål med detaljerte svar — fra Junior til Senior.
Doner