Pular para o conteúdo principal
DevTools by Decussi
  • Ferramentas
  • Dados
  • Segurança
  • Rede
  • Texto
  • Data
  • Web
  • Dev
  • SEO
  • Brasil
Ferramentas
DevTools

Ferramentas para desenvolvedores, em português. Sem cadastro e sem instalação.

Criado e mantido por Decussi

Ferramentas

  • Todas as ferramentas
  • Dados
  • Segurança
  • Rede
  • Texto
  • Data
  • Web
  • Dev
  • SEO
  • Brasil

Referência

  • Consulta rápida
  • Guias
  • Códigos HTTP
  • Cron
  • Checagens de SEO

Desenvolvedores

  • API e devs
  • llms.txt
  • ai.txt
  • Sitemap

Newsletter

Receba novidades e novas ferramentas no seu email.

Sugira uma ferramenta

Tem uma ideia? Envie sua sugestão.

  1. Início
  2. /Códigos HTTP
  3. /401
4014xx · Erro do cliente

HTTP 401 Unauthorized

O 401 Unauthorized indica falta de autenticação: o servidor não sabe quem você é, ou a credencial enviada não é válida. Apesar do nome, trata de identidade, não de permissão.

O que significa

Falta autenticação, ou ela falhou. Apesar do nome, é sobre identidade. A requisição tem algum problema — quem chamou precisa corrigir.

Quando usar

Token ausente, inválido ou expirado — mande o WWW-Authenticate.

Especificação: RFC 9110

Causas comuns

  • Token ausente no header Authorization
  • Token expirado
  • Formato errado do header — falta o prefixo Bearer
  • Chave de API de outro ambiente, como usar a de teste em produção

Como resolver

  • Confira se o header está como Authorization: Bearer seguido do token
  • Verifique a expiração do token e renove-o quando necessário
  • Confirme que a credencial pertence ao ambiente que está sendo chamado
  • No servidor, devolva o header WWW-Authenticate indicando o esquema esperado

Exemplo de resposta

HTTP/1.1 401 Unauthorized
WWW-Authenticate: Bearer realm="api", error="invalid_token"
Content-Type: application/json

{"erro": "token_expirado"}

Perguntas frequentes

Qual a diferença entre 401 e 403?
O 401 diz “não sei quem você é” — falta autenticação ou ela falhou. O 403 diz “sei quem você é e mesmo assim não pode” — a identidade é válida, mas falta permissão. Renovar o token resolve o 401, nunca o 403.
Recebo 401 mesmo com o token certo. Por quê?
As causas mais frequentes são formato do header sem o prefixo Bearer, token de outro ambiente e relógio dessincronizado invalidando a data de expiração.

Outros códigos 4xx

  • 400Bad Request
  • 402Payment Required
  • 403Forbidden
  • 404Not Found
  • 405Method Not Allowed
  • 406Not Acceptable
  • 407Proxy Authentication Required
  • 408Request Timeout

Ferramentas relacionadas

  • Lista completa dos códigos HTTP
  • Analisador de cabeçalhos HTTP
  • Cliente HTTP para testar a requisição