Les méthodes de requête HTTP expliquées

HTTP définit neuf méthodes de requête standard, mais la plupart du trafic quotidien n’en utilise que quelques-unes. Ce tableau explique chaque méthode, sa sûreté et son idempotence, et les codes renvoyés par un appel réussi.

Mis à jour:

MéthodeUsageSûr ?Idempotent ?Statut de succès
GETRetrieve a resourceYesYes200 OK
HEADRetrieve headers only, no bodyYesYes200 OK
POSTCreate a resource or trigger an actionNoNo201 Created
PUTReplace a resource entirelyNoYes200 OK / 204 No Content
PATCHApply a partial updateNoNo200 OK
DELETERemove a resourceNoYes200 OK / 204 No Content
OPTIONSCORS preflight; list allowed methodsYesYes204 / 200 OK
TRACEEcho the request back for diagnosticsYesYes200 OK
CONNECTOpen a tunnel, e.g. HTTPS via a proxyNoNo200 OK

Notes

Questions fréquentes

Quelle est la différence entre GET et POST ?
GET récupère une ressource sans effet de bord et peut être répété sans risque ; les paramètres passent dans l’URL. POST crée quelque chose ou déclenche une action, peut modifier l’état et ne doit pas être répété aveuglément.
Que signifie le fait qu’une méthode HTTP soit sûre ?
Une méthode sûre ne modifie jamais l’état du serveur, on peut donc l’appeler sans risque. GET, HEAD, OPTIONS et TRACE sont sûres ; POST, PUT, PATCH et DELETE ne le sont pas.
Quelle est la différence entre PUT et PATCH ?
PUT remplace toute la ressource par ce que vous envoyez ; PATCH n’applique qu’une modification partielle sur certains champs. PUT est idempotent, le répéter donne le même résultat ; PATCH ne l’est généralement pas.
À quoi sert la méthode HEAD ?
HEAD se comporte comme GET mais sans corps de réponse. Elle sert à vérifier qu’une ressource existe, sa taille ou ses en-têtes, sans télécharger tout le contenu.