Saltar al contenido

📡 Buscador de Codigos HTTP

Busca al instante códigos de estado HTTP (1xx–5xx) por número de código o palabra clave. Explicaciones concisas del significado de cada código, causas comunes y pasos de solución de problemas.

100% Gratis Sin registro Solo navegador 5 idiomas Modo oscuro

🔗 Herramientas relacionadas

📖 Dónde se suele tropezar

Una lista que puedes buscar por número o por palabra clave. Lo que no puede decirte es qué código devuelve tu propio sitio: de eso se encargan la verificación de cabeceras HTTP y el diagnóstico de cadenas de redirección. Lo que conviene interiorizar es que un código de estado clasifica qué ocurrió, no de quién fue la culpa. La división 4xx frente a 5xx es sólo un punto de partida; muchas aplicaciones se tragan un error de servidor y devuelven 200 igualmente.

Caso Qué ocurre Qué hacer
Creías devolver un 404 y era un 200 La página parece un error pero llega con un 200. Google lo llama soft 404 y lo señala en Search Console. Pasa constantemente con SPAs que resuelven el enrutado sólo en el cliente y con CMSs que pintan una página de sin resultados desde una plantilla. Haz que la línea de estado concuerde con el cuerpo. Devuelve 404 para una URL inexistente, 410 si la borraste para siempre y 503 con Retry-After durante el mantenimiento. Incluso en una SPA el servidor puede decidir si la ruta existe y acertar al menos con la línea de estado. Compruébalo con curl -I o con la verificación de cabeceras HTTP: mirar la página renderizada no dice nada.
Confundir 401 con 403 401 significa no sabemos quién eres; 403, sabemos quién eres y aun así no puedes. Los nombres Unauthorized y Forbidden se leen al revés, pero 401 va de autenticación y 403 de autorización. Cuando un usuario con sesión toca un recurso ajeno, lo correcto es 403: si devuelves 401, el cliente pedirá iniciar sesión otra vez aunque las credenciales estuvieran bien. Envía siempre una cabecera WWW-Authenticate con un 401: la especificación lo exige y un 401 sin ella está mal formado. Cuando necesites ocultar incluso la existencia de un recurso, la convención es devolver 404 en lugar de 403, para que la respuesta no filtre nada: URLs de administración e IDs de pedidos ajenos son los casos típicos.
Reintentar de inmediato tras un 429 Volver a lanzar la misma petición justo después de un límite alarga el bloqueo y acaba cortándote la IP entera. Si varios clientes reintentan a la vez aparece además el efecto manada: todos golpean en el mismo instante en que se abre la ventana. Los reintentos incondicionales ante un 5xx hacen lo mismo: cargan más a un servidor que ya está caído. Respeta Retry-After siempre que venga: contiene segundos o una fecha HTTP. Si no está, usa retroceso exponencial con jitter: 1s, 2s, 4s, 8s, cada uno multiplicado por un factor aleatorio de en torno a ±50 %. Sin jitter, todos los clientes que fallaron juntos siguen reintentando juntos. Reintenta sólo 408, 429, 500, 502, 503 y 504; un 400 o un 422 significan que la entrada es incorrecta y fallarán igual siempre.

Los 3xx se cachean con fuerza en el navegador. Un 301 en particular se declara permanente, y muchos navegadores lo recuerdan sin caducidad alguna, así que revertir el servidor no detiene la redirección en la máquina del usuario. Manda un 301 por error durante las pruebas y los afectados seguirán redirigidos hasta que limpien la caché. Usa 302 o 307 hasta que la configuración esté asentada y sólo entonces pasa a 301 o 308. Es uno de los errores menos reversibles en configuración de redirecciones.

📖 Cómo usar

  1. 1
    Busca por código o palabra clave
    Encuentra tanto un número como 404 como una palabra como redirect o forbidden
  2. 2
    Lee el significado y la causa habitual
    Separar 4xx como problema del cliente y 5xx del servidor acota enseguida
  3. 3
    Contrasta la solución con las cabeceras reales
    Puedes leer los valores reales de Location, Retry-After o ETag con la verificación de cabeceras HTTP

❓ Preguntas frecuentes

¿Cuándo uso 410 en vez de 404?
Un 410 declara que el recurso existió y se eliminó de forma permanente. Google lo saca del índice antes que un 404, así que deja 404 si podrías recuperar la página.
¿Qué diferencia hay entre 502 y 504?
Ambos son el proxy informando de un upstream defectuoso, pero 502 significa que la respuesta llegó rota o falló la conexión, y 504 que no llegó nada a tiempo. Para un 502 mira si el proceso upstream vive; para un 504, los timeouts y las consultas lentas.
¿Cuándo debe ser 308 en vez de 301?
Cuando mueves un endpoint que acepta POST. Un 301 o 302 permite que el navegador convierta el POST en GET, así que la petición llega sin cuerpo; usa 308 para permanente y 307 para temporal, que conservan el método.
🐛 ¿Encontró un problema con esta herramienta?

Gratis, sin registro. Incluso solo los pasos para reproducir ayudan. Los informes van directamente al operador y se usan para corregir.

* Se envía automáticamente la info del navegador (UA / pantalla / idioma / URL) para reproducir