A base da internet
HTTP e códigos de status
Ler a resposta do servidor sem adivinhar.
12 min5 itens de prática
Toda resposta HTTP começa com um código de três dígitos. A primeira define a família:
| Faixa | Significado | Exemplos |
|---|---|---|
| 1xx | informativo | 101 Switching Protocols |
| 2xx | sucesso | 200 OK, 201 Created, 204 No Content |
| 3xx | redirecionamento | 301 permanente, 302 temporário, 304 não modificado |
| 4xx | erro do cliente | 400, 401, 403, 404, 429 |
| 5xx | erro do servidor | 500, 502, 503, 504 |
A distinção que mais confunde:
- 401 Unauthorized — você não se identificou (ou a credencial é inválida). Falta autenticação.
- 403 Forbidden — você se identificou, mas não tem permissão. Autenticado, não autorizado.
E do lado do servidor:
- 502 Bad Gateway — o proxy recebeu resposta inválida do serviço atrás dele.
- 504 Gateway Timeout — o serviço atrás não respondeu a tempo.
Em API pública, devolver 404 no lugar de 403 é uma decisão deliberada de segurança: evita confirmar que o recurso existe para quem não pode vê-lo.
429 Too Many Requests indica rate limiting — respeite o header Retry-After em vez de tentar de novo imediatamente.
Agora pratique
5 itens. Ler não fixa; responder fixa.