EduTech
Infra & Redes

A base da internet

HTTP e códigos de status

Ler a resposta do servidor sem adivinhar.

12 min5 itens de prática

Toda resposta HTTP começa com um código de três dígitos. A primeira define a família:

FaixaSignificadoExemplos
1xxinformativo101 Switching Protocols
2xxsucesso200 OK, 201 Created, 204 No Content
3xxredirecionamento301 permanente, 302 temporário, 304 não modificado
4xxerro do cliente400, 401, 403, 404, 429
5xxerro do servidor500, 502, 503, 504

A distinção que mais confunde:

  • 401 Unauthorized — você não se identificou (ou a credencial é inválida). Falta autenticação.
  • 403 Forbidden — você se identificou, mas não tem permissão. Autenticado, não autorizado.

E do lado do servidor:

  • 502 Bad Gateway — o proxy recebeu resposta inválida do serviço atrás dele.
  • 504 Gateway Timeout — o serviço atrás não respondeu a tempo.
Em API pública, devolver 404 no lugar de 403 é uma decisão deliberada de segurança: evita confirmar que o recurso existe para quem não pode vê-lo.

429 Too Many Requests indica rate limiting — respeite o header Retry-After em vez de tentar de novo imediatamente.

Agora pratique

5 itens. Ler não fixa; responder fixa.