HTTP-Request-Methoden einfach erklärt

HTTP definiert neun Standard-Request-Methoden, aber der alltägliche Verkehr nutzt nur wenige davon. Diese Tabelle erklärt jede Methode, ob sie sicher und idempotent ist und welche Statuscodes ein erfolgreicher Aufruf liefert.

Aktualisiert:

MethodeZweckSicher?Idempotent?Erfolgsstatus
GETRetrieve a resourceYesYes200 OK
HEADRetrieve headers only, no bodyYesYes200 OK
POSTCreate a resource or trigger an actionNoNo201 Created
PUTReplace a resource entirelyNoYes200 OK / 204 No Content
PATCHApply a partial updateNoNo200 OK
DELETERemove a resourceNoYes200 OK / 204 No Content
OPTIONSCORS preflight; list allowed methodsYesYes204 / 200 OK
TRACEEcho the request back for diagnosticsYesYes200 OK
CONNECTOpen a tunnel, e.g. HTTPS via a proxyNoNo200 OK

Hinweise

Häufige Fragen

Was ist der Unterschied zwischen GET und POST?
GET ruft eine Ressource ohne Seiteneffekte ab und kann gefahrlos wiederholt werden; Parameter stehen in der URL. POST erstellt etwas oder löst eine Aktion aus, kann den Zustand ändern und sollte nicht blind wiederholt werden.
Was bedeutet es, wenn eine HTTP-Methode sicher ist?
Eine sichere Methode ändert den Serverzustand nie und kann daher bedenkenlos aufgerufen werden. GET, HEAD, OPTIONS und TRACE sind sicher; POST, PUT, PATCH und DELETE nicht.
Was ist der Unterschied zwischen PUT und PATCH?
PUT ersetzt die gesamte Ressource durch das, was du sendest. PATCH ändert nur ausgewählte Felder teilweise. PUT ist idempotent — Wiederholung liefert dasselbe Ergebnis; PATCH in der Regel nicht.
Was macht die HEAD-Methode?
HEAD verhält sich wie GET, liefert aber keinen Antwortinhalt. Damit prüfst du, ob eine Ressource existiert, wie groß sie ist oder welche Header sie hat, ohne alles herunterzuladen.