Referencia de Códigos de Estado HTTP
Los códigos de estado HTTP son números de tres dígitos devueltos por un servidor web para indicar el resultado de una solicitud del cliente. Se agrupan en cinco clases: respuestas informativas 1xx, códigos de éxito 2xx, redirecciones 3xx, errores del cliente 4xx y errores del servidor 5xx. Comprender estos códigos es esencial para depurar APIs, aplicaciones web y solicitudes de red.
Esta referencia cubre todos los códigos de estado HTTP de uso común definidos en RFC 9110 y especificaciones relacionadas. Usa el cuadro de búsqueda para filtrar instantáneamente los códigos por número o palabra clave — útil al diagnosticar problemas en registros de servidor, herramientas de desarrollador del navegador o respuestas de API.
Como funciona
Los códigos de estado HTTP siguen una clasificación estructurada: 1xx = informativo (solicitud recibida, procesando), 2xx = éxito (solicitud recibida, entendida y aceptada), 3xx = redirección (acción adicional necesaria), 4xx = error del cliente (sintaxis incorrecta o solicitud no puede ser cumplida), 5xx = error del servidor (el servidor falló al cumplir una solicitud válida).
Casos de uso
- Depurar respuestas de APIs REST y comprender mensajes de error
- Configurar redirecciones en servidores web (301, 302, 307, 308)
- Diagnosticar fallos de autenticación y autorización (401, 403)
- Identificar problemas de limitación de tasa y capacidad en producción (429, 503)
- Construir clientes HTTP y manejar escenarios específicos de respuesta mediante programación
Preguntas frecuentes
¿Cuál es la diferencia entre los errores 401 y 403?
El 401 Unauthorized significa que la solicitud carece de credenciales de autenticación válidas — el servidor no sabe quién eres, e iniciar sesión puede resolverlo. El 403 Forbidden significa que el servidor sabe quién eres pero se niega a conceder acceso a ese recurso. En resumen: 401 es un problema de autenticación, 403 es un problema de autorización.
¿Qué significa el error 500 Internal Server Error?
Un error 500 indica que el servidor encontró una condición inesperada al procesar una solicitud válida — típicamente una excepción no controlada, una mala configuración o una dependencia de backend caída. Es una falla genérica del lado del servidor, por lo que la corrección corresponde al operador del sitio o de la API, no al cliente. Revisar los registros del servidor suele ser el primer paso de la depuración.
¿Cuál es la diferencia entre las redirecciones 301 y 302?
Un 301 Moved Permanently indica a los clientes y motores de búsqueda que el recurso tiene una nueva URL permanente, por lo que los navegadores lo almacenan en caché y los buscadores transfieren las señales de posicionamiento. Un 302 Found señala un cambio temporal, indicando que la URL original debe seguir usándose en el futuro. Para SEO, usa 301 en cambios permanentes de URL y 302 solo en situaciones realmente temporales.
¿Por qué recibo el error 429 Too Many Requests?
Un 429 significa que has superado el límite de solicitudes que el servidor permite para tu cliente, clave de API o dirección IP en una ventana de tiempo. Muchas APIs incluyen un encabezado Retry-After que indica cuánto esperar antes de reintentar. Las soluciones habituales son agregar pausas entre solicitudes, implementar backoff exponencial o solicitar un límite mayor.
¿Cuál es la diferencia entre los errores 502, 503 y 504?
Los tres son errores del lado del servidor, comunes detrás de proxies y balanceadores de carga. Un 502 Bad Gateway significa que un servidor upstream devolvió una respuesta inválida, un 503 Service Unavailable indica que el servidor está temporalmente sobrecargado o en mantenimiento, y un 504 Gateway Timeout significa que un servidor upstream tardó demasiado en responder. Suelen indicar problemas de infraestructura y no un error en tu solicitud.