DevToolPal
NL
4xx Clientfouten

425 Too Early

Te vroeg

Wat het betekent

De server weigert een verzoek dat als TLS 1.3-early data (0-RTT) is gestuurd, omdat het opnieuw afgespeeld zou kunnen worden.

Veelvoorkomende oorzaken

  • Niet-idempotent verzoek verstuurd als 0-RTT-early data
  • CDN-bescherming tegen replay-aanvallen

Zo los je het op

Als client of bezoeker

Probeer opnieuw nadat de TLS-handshake klaar is; browsers doen dat automatisch.

Als beheerder van de site of API

Weiger early data voor niet-idempotente verzoeken, of schakel 0-RTT uit als je app het verschil niet kan zien.

Voorbeeldantwoord

HTTP/1.1
HTTP/1.1 425 Too Early
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Length: 0

Specificatie

RFC 8470 §5.2

Veelgestelde vragen

› Wat is 0-RTT?

Een TLS 1.3-functie die data al in de eerste vlucht verstuurt om een roundtrip te besparen, ten koste van mogelijke replay.

› Moet mijn app 425 afhandelen?

Zelden; browsers proberen automatisch opnieuw. Het is vooral van belang voor CDN's en eigen clients.