HTTP Status Codes
Understand HTTP Status Codes
Una referencia consultable de todos los códigos de estado HTTP estándar, desde el 100 Continue hasta el 511 Network Authentication Required, con lo que significa realmente cada uno.
How it works
Los códigos de estado HTTP se agrupan por su primer dígito: 1xx es informativo, 2xx indica éxito, 3xx redirige, 4xx culpa a la petición y 5xx culpa al servidor. El dígito es el contrato: un cliente que no reconoce el 429 sigue estando obligado a tratarlo como un 4xx genérico y a no reintentar a ciegas. Las distinciones dentro de una clase son las que llevan el significado real: el 301 y el 308 son ambos permanentes, pero solo el 308 prohíbe que un cliente reescriba el método a GET en la redirección, y por eso un endpoint POST que se ha movido de forma permanente necesita un 308. Esta página es una tabla de consulta local; no envía ninguna petición.
When to use it
- Decidir qué código debe devolver un endpoint de API ante un fallo de validación (422 para un cuerpo bien formado pero semánticamente incorrecto, 400 para una entrada mal formada)
- Leer el log de una CDN o de un balanceador y separar los fallos del origen (502, 504) de los errores que el origen informa (500)
- Elegir entre 301, 302, 307 y 308 para una migración de URL sin romper las peticiones POST ni el SEO
- Explicar a un compañero por qué una petición que «parece autenticada» devuelve 403 y no 401
Watch out for
- El 401 significa «no autenticado» y el 403 significa «autenticado pero sin permiso»: los nombres van al revés de lo intuitivo, ya que el código llamado Unauthorized es el que pide credenciales.
- Una respuesta 200 puede contener igualmente un error. Muchas API devuelven {"error": ...} con estado 200, así que el estado por sí solo no es una comprobación de éxito: inspeccione el cuerpo.
- El 418 I'm a Teapot procede del RFC 2324, una broma del día de los inocentes de 1998. Es lo bastante real como para que los servidores lo implementen, pero no forma parte del estándar HTTP.
- Los códigos por encima de 511 o fuera del conjunto registrado son legales en la red: los proxies y los WAF se inventan los suyos (por ejemplo, el rango 5xx de Cloudflare). Un código que no encuentre aquí probablemente sea propio de un fabricante.
Frequently Asked Questions
¿Cuál es la diferencia entre 401 y 403?
401 Unauthorized significa que el cliente no está autenticado: hay que iniciar sesión o aportar una credencial válida. 403 Forbidden significa que el servidor sabe quién es usted pero no tiene permiso para acceder a ese recurso. El 401 pide credenciales; el 403 las rechaza.
¿Cuándo debo usar una redirección 301 y cuándo una 302?
El 301 (Moved Permanently) indica a navegadores y buscadores que actualicen de forma permanente los enlaces en caché: úselo para cambios de URL seguros para el SEO. El 302 (Found / Temporary Redirect) dice que la URL original sigue siendo válida: úselo para pruebas A/B, páginas de mantenimiento o redirecciones de corta duración.
¿Qué provoca un 502 Bad Gateway?
El 502 significa que un servidor que actúa como proxy (nginx, CDN, balanceador de carga) recibió una respuesta inválida de un servidor de origen. Causas habituales: el servidor de origen está caído, agotó el tiempo de espera o devolvió HTTP mal formado. Revise primero los logs de estado del origen.
How to Use HTTP Status Codes
- Paste or type your input in the input area above.
- The tool processes your input automatically or click Run.
- Copy or download the result using the action buttons.
- Use Ctrl+Enter to run quickly from the keyboard.