Herramientas
Guías

Códigos de estado HTTP

Referencia

Referencia rápida de los códigos de estado HTTP — 1xx a 5xx — con búsqueda.

100 % del lado del cliente Sin backend
Código Razón Categoría Descripción
En esta página

¿Qué es una referencia de códigos de estado HTTP?#

Cada respuesta HTTP lleva un código de estado de tres dígitos que le dice al cliente, en un solo número, qué pasó con su petición. Los dígitos no son aleatorios: el primer dígito nombra una familia. 1xx significa «espera, te envío información»; 2xx significa «aquí está, funcionó»; 3xx significa «búscalo en otro sitio»; 4xx significa «tú, el cliente, la has liado», y 5xx significa «yo, el servidor, la he liado». Memoriza esas cinco familias y podrás leer cualquier intercambio HTTP de un vistazo, ya sea una petición del navegador, un curl que ejecutaste o un error en los registros de tu aplicación.

El problema es que hay más de sesenta códigos en uso activo, y las diferencias entre vecinos suelen ser sutiles: 401 frente a 403, 302 frente a 307, 422 frente a 400. Esta página es una referencia buscable para todos ellos: el código, su reason phrase de la IANA, su familia y una explicación en lenguaje llano. Escribe un número o una palabra y la tabla se estrecha al instante.

Cómo se usa#

  1. Explora o busca. La tabla lista cada código agrupado por familia (1xx hasta 5xx). Usa la caja de búsqueda de arriba para filtrar.
  2. Busca como piensas. El filtro es inteligente con la intención:
    • Escribe un número como 30 o 418 y coincide por prefijo: 30 saca toda la familia de redirecciones 3xx.
    • Escribe una palabra como redirect, timeout o teapot y busca en la reason phrase y la descripción, sin distinguir mayúsculas.
  3. Lee la fila. Cada fila muestra Código (el número), Razón (la frase estándar como «Not Found»), Categoría (la etiqueta de familia localizada) y Descripción (una breve explicación de cuándo se devuelve ese código). La barra de estado bajo la tabla informa de cuántas filas coincidieron.

Características clave#

  • El conjunto IANA completo, más códigos de facto. Cubre cada código que la web realmente devuelve, desde 100 Continue hasta 511 Network Authentication Required, incluidas las entradas 207/208/226 específicas de WebDAV, el 418 I'm a Teapot de broma y el 451 por motivos legales.
  • Búsqueda numérica consciente del prefijo. Escribir 4 no vuelca un subconjunto al azar: te da cada error de cliente 4xx en orden, justo lo que necesitas para explorar una familia que no recuerdas.
  • Búsqueda de palabras en razón y descripción. «rate» encuentra 429 Too Many Requests; «range» encuentra 416 Range Not Satisfiable; «auth» saca tanto 401 como 407.
  • Las reason phrases son universales. Las frases («Not Found», «Gateway Timeout») son identificadores técnicos, no traducciones: coinciden con lo que los servidores envían de verdad por el cable, así que puedes pegarlas directamente en documentación o en un issue tracker.
  • Se ejecuta totalmente en tu navegador. El conjunto de datos se sirve con la página; el filtrado ocurre en local sin petición de red.

Ejemplo práctico#

Tres códigos que confunden a casi todo desarrollador al menos una vez son el trío de errores de cliente 401, 403 y 404. Busca los dígitos 40 y obtienes los tres a la vez, lado a lado:

  • 401 Unauthorized — «Se requiere autenticación y ha fallado o no se ha proporcionado». El servidor no sabe quién eres. Solución: envía credenciales (un token de acceso, una API key).
  • 403 Forbidden — «La petición era válida pero el servidor se niega a actuar (derechos insuficientes)». El servidor sabe exactamente quién eres, y aun así no puedes tener esto. Solución: obtén permiso, no otra contraseña.
  • 404 Not Found — «El recurso solicitado no se pudo encontrar». La URL misma es incorrecta o el recurso desapareció. Solución: corrige la ruta.

La distinción más útil es 401 frente a 403: «no te conozco» (inicia sesión) frente a «te conozco, y no» (pide acceso). Reautenticarte nunca arreglará un 403, y tocar la URL nunca arreglará un 401.

Una segunda consulta útil es la familia de redirecciones. Busca 30 y verás que 301 y 302 permitían históricamente a los clientes cambiar el método en la petición siguiente (un POST podía degradarse a GET), mientras que 307 y 308 se introdujeron precisamente para preservar el método original. Por eso las APIs modernas que redirigen envíos de formularios te apuntan a 307/308 en vez de a 301/302.

Preguntas frecuentes#

¿Qué significa el primer dígito de un código de estado?#

Nombra la familia. 1xx es informativo (el servidor te dice «espera, viene más»), 2xx es éxito, 3xx es redirección (mira en otro sitio), 4xx es error de cliente (tu petición estaba mal) y 5xx es error de servidor (la petición estaba bien, pero el servidor falló). Los dos dígitos restantes identifican el código concreto dentro de esa familia.

¿Es 418 un código de estado real?#

Se originó en una RFC del Día de los Inocentes sobre una tetera que se niega a preparar café, así que no está pensado para producción. Dicho esto, algunos servicios devuelven de verdad 418 como respuesta jocosa de «me enviaste algo sin sentido», y es inofensivo reconocerlo. Esta referencia lo lista porque lo encontrarás en estado salvaje.

¿Por qué algunos códigos están marcados como WebDAV?#

Códigos como 207 Multi-Status, 423 Locked y 507 Insufficient Storage se definieron para WebDAV, una extensión de HTTP para la edición colaborativa de archivos. Son raros en APIs web corrientes, pero sí aparecen en sistemas que exponen una interfaz tipo sistema de ficheros, así que las descripciones anotan el origen WebDAV para que el contexto tenga sentido.

¿De dónde vienen las reason phrases?#

Son las frases estándar en inglés registradas en la IANA: las mismas cadenas que los servidores añaden tras el código en la línea de estado (por ejemplo, HTTP/1.1 404 Not Found). Son identificadores técnicos, así que se muestran literales en vez de traducidas; la parte localizada de la página son las cabeceras de columna, las etiquetas de categoría y este texto explicativo.