4xx 客户端错误:请求语法有误或无法完成。

401
4xx · 客户端错误

未授权

需要身份验证,但验证失败或未提供。

含义

请求缺少有效的身份验证凭据。响应必须包含描述如何进行身份验证的 WWW-Authenticate 头。

何时使用

在未提供/提供无效凭据时返回。语义上意为“未经身份验证”。

RFC 9110 默认不可缓存 4xx 客户端错误

关于 HTTP 状态码

这份 HTTP 状态码目录涵盖了从 1xx 信息性响应到 5xx 服务器错误的每一个标准响应码。每个条目都显示数字代码、对应的标准短语和一句话摘要,整个列表可按代码、名称或含义搜索——301、Unauthorized 和 timeout 都能查到对应结果——也可按响应类别筛选。

每个代码都会跳转到专属页面,附带完整解读:该状态码的真实含义、在你自己的 API 和应用中应何时使用、该代码的响应默认是否可缓存,以及定义它的 RFC 文档。同一类别的相关代码链接在页面底部,因此一键即可对比 401 与 403,或 301 与 308。

五大类别是理解任何响应最快速的思维模型:1xx 表示请求仍在处理中,2xx 表示成功,3xx 表示重定向,4xx 表示客户端出错,5xx 表示服务器出错。该目录正是围绕这一结构组织的。

如何使用 HTTP 状态码

  1. 在搜索框中输入代码、状态短语或关键词——例如 404、Not Found 或 redirect。
  2. 使用类别筛选器,将列表缩小到信息性、成功、重定向、客户端错误或服务器错误代码。
  3. 打开任意代码的页面,了解其含义、使用场景、默认可缓存性以及相关的 RFC 定义。
  4. 查看相关代码区域,对比同一类别中的相邻代码。
  5. 使用复制按钮,将代码用于错误报告、测试或 API 规范中。

常见问题

第一位数字按结果对代码分组:1xx 表示信息性(请求已收到,请继续),2xx 表示成功,3xx 表示重定向(需要进一步操作),4xx 表示客户端错误(请求本身有问题),5xx 表示服务器错误(服务器未能完成一个有效请求)。

401 Unauthorized 表示请求缺少有效身份验证信息——客户端应登录或提供凭据后重试。403 Forbidden 表示服务器已理解凭据,但仍然拒绝访问:身份验证无法改变结果。

当资源永久迁移时使用 301——浏览器和搜索引擎会更新其引用记录。临时迁移则使用 302。如果必须严格保留请求方法,建议使用更严格的现代对应版本 308 和 307。

某些状态码(如 200 和 301)即使没有显式的缓存头,也可能被浏览器和代理缓存存储;而大多数 4xx 和 5xx 响应则不会。该标记告诉你默认行为,从而知道何时需要设置 Cache-Control 头。

是的。每个代码都有一个独立的可链接页面,说明其含义、典型用法、可缓存性和定义 RFC,并附带同类别的相关代码——便于收藏或分享具体讨论的代码。

是的。该目录及每个代码页面都可免费浏览,无需账号,搜索在浏览器中即时完成,不会向服务器发送任何数据。

需要帮助?
使用此工具时遇到问题?请告诉我们的团队。
报告问题

将此免费工具添加到你自己的网站 — 复制并粘贴下面的代码。