DevToolPal
FR
4xx Erreurs du client

425 Too Early

Trop tôt

Signification

Le serveur refuse de traiter une requête envoyée en données précoces TLS 1.3 (0-RTT) parce qu'elle pourrait être rejouée.

Causes courantes

  • Requête non idempotente envoyée en données précoces 0-RTT
  • Protection du CDN contre les attaques par rejeu

Comment corriger

Côté client ou visiteur

Réessayez une fois la poignée de main TLS terminée ; les navigateurs le font automatiquement.

Côté propriétaire du site ou de l’API

Refusez les données précoces pour les requêtes non idempotentes, ou désactivez 0-RTT si votre application ne peut pas les distinguer.

Exemple de réponse

HTTP/1.1
HTTP/1.1 425 Too Early
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0

Spécification

RFC 8470 §5.2

FAQ

› Qu'est-ce que 0-RTT ?

Une fonctionnalité de TLS 1.3 qui envoie des données dès le premier échange pour économiser un aller-retour, au prix d'un possible rejeu.

› Dois-je gérer 425 dans mon application ?

Rarement ; les navigateurs réessaient automatiquement. Cela concerne surtout les CDN et les clients personnalisés.