В API-тестах чаще всего встречаются семейства 2xx (успех), 4xx (ошибка клиента) и 5xx (ошибка сервера); конкретный код должен соответствовать сценарию.
Разбор
200 — успешное чтение/обновление с телом; 201 — создание; 204 — успех без тела (часто DELETE).
400/422 — невалидный ввод; 401 — нет/битая аутентификация; 403 — нет прав; 404 — ресурс не найден.
409 — конфликт состояния; 429 — rate limit; 500/502/503 — сервер/инфраструктура.
Баг для QA: «всегда 200 с {error:...}» — теряется контракт HTTP и ломает клиентов/мониторинг.
Пример
GET /api/orders/999
→ 404 Not Found
{"code":"ORDER_NOT_FOUND","message":"..."}
Итог
В отчёте указывайте ожидаемый и фактический код; «успех» без правильного status — неполный тест.
Какие HTTP status codes чаще всего встречаются в API-тестах и что о… · Sobeso