Tài liệu & Hướng dẫn chuyên sâu: Tra cứu HTTP Status & Header
1. Tổng quan & Nguyên lý hoạt động
Khi debug API, bạn liên tục phải nhớ sự khác nhau giữa 401 và 403, 301 và 308, hay `Cache-Control` với `ETag`. Công cụ này gom hơn 60 mã trạng thái HTTP và hơn 40 header thông dụng vào một bảng tra cứu có tìm kiếm tức thời: gõ mã, tên hoặc từ khoá mô tả để lọc, bấm vào biểu tượng để sao chép. Dữ liệu được đóng gói sẵn trong ứng dụng nên hoạt động cả khi không có mạng.
2. Ưu thế kiến trúc & Tính năng nổi bật
Gõ `404`, `redirect`, `cache` hoặc một đoạn mô tả bằng tiếng Việt/Anh để lọc ngay. Lọc nhanh theo nhóm 1xx–5xx hoặc theo header của request/response.
Mỗi mã trạng thái có mô tả ý nghĩa và tình huống dùng; mỗi header kèm ví dụ giá trị thực tế (Cache-Control, Content-Security-Policy, CORS, HSTS...).
Sao chép nhanh `404 Not Found` hoặc `Content-Type: application/json; charset=utf-8` vào tài liệu, test hay code review. Có thể chia sẻ liên kết với từ khoá tìm kiếm đã nhập.
3. Chọn mã trạng thái nào cho tình huống thường gặp
Những cặp mã hay bị nhầm lẫn khi thiết kế API:
| Tình huống | Mã nên dùng | Ghi chú |
|---|---|---|
| Chưa đăng nhập / token sai | 401 Unauthorized | Kèm header WWW-Authenticate |
| Đã đăng nhập nhưng không đủ quyền | 403 Forbidden | Khác 401: danh tính đã rõ |
| Tạo tài nguyên thành công | 201 Created | Kèm header Location |
| Xoá thành công, không trả nội dung | 204 No Content | Không có thân phản hồi |
| Dữ liệu gửi lên sai quy tắc nghiệp vụ | 422 Unprocessable Content | 400 cho cú pháp sai, 422 cho ngữ nghĩa sai |
| Vượt giới hạn tần suất | 429 Too Many Requests | Kèm Retry-After |
| Chuyển hướng vĩnh viễn giữ nguyên phương thức | 308 Permanent Redirect | 301 có thể bị đổi POST thành GET |
4. Câu hỏi thường gặp (FAQ)
Giải đáp các thắc mắc phổ biến của lập trình viên khi sử dụng tiện ích Tra cứu HTTP Status & Header.
5. Công cụ liên quan
- Chuyển cURL sang CodeChuyển đổi lệnh cURL thành mã gọi API cho JavaScript (Fetch, Axios), C# HttpClient, Dart và Python.
- Trình tạo Content Security Policy (CSP)Xây dựng chính sách bảo mật CSP trực quan, ngăn chặn XSS & Clickjacking, xuất code Next.js và Header HTTP.
- Phân tích & tạo URLTách URL thành các thành phần, chỉnh sửa query string bằng bảng và mã hóa/giải mã chuỗi ngay trên trình duyệt.