Códigos de estado HTTP
NuevoReferencia con búsqueda de los códigos de estado HTTP y su significado en lenguaje claro.
No status codes match your search.
Runs entirely in your browser. Nothing is uploaded.
Referencia completa y buscable de códigos de estado HTTP
Esta referencia de códigos de estado HTTP reúne todos los códigos estándar en un único lugar con búsqueda en tiempo real. Escribe un número como 404, un nombre como no autorizado, o una palabra clave como redirección, y los códigos coincidentes aparecen al instante con su significado en español. Cada entrada muestra el color de su clase, la referencia oficial del RFC y — en caso de errores — las causas más comunes y cómo resolverlos.
A diferencia de las páginas estáticas con la lista de códigos HTTP, esta herramienta es interactiva: filtra por clase, cambia a un cheat sheet compacto o ve directamente a un código específico. Como todo el conjunto de datos se incluye con la página, las búsquedas son instantáneas y funcionan sin conexión. Sin registro, sin límites de uso, sin anuncios que carguen antes de poder ver la respuesta.
Las cinco clases de códigos de estado HTTP
Cada código pertenece a una de cinco clases determinada por su primer dígito. 1xx Informativo significa que la solicitud fue recibida y continúa (100 Continue, 101 Switching Protocols). 2xx Éxito significa que funcionó (200 OK, 201 Created, 204 No Content). 3xx Redirección te envía a otro lugar (301, 302, 304, 307, 308).
4xx Error del cliente significa que tu solicitud es incorrecta (400, 401, 403, 404, 429), y 5xx Error del servidor significa que el servidor falló (500, 502, 503, 504). Conocer la clase te dice de quién es la culpa antes de leer el código: un 4xx lo tienes que arreglar tú, un 5xx es responsabilidad del servidor. Esa distinción es lo más útil que puedes saber sobre el manejo de errores HTTP — te dice dónde buscar antes de revisar los registros.
Los códigos de estado HTTP más comunes y qué significan
Un puñado de códigos cubre casi todo lo que verás al construir o depurar en la web. En el lado del éxito, 200 OK y 201 Created confirman que las solicitudes funcionaron. Entre las redirecciones, 301 (permanente) y 302 (temporal) son el par principal, con 304 Not Modified impulsando el caché del navegador.
Entre los errores del cliente, dominan 400, 401, 403, 404 y 429; entre los errores del servidor, 500, 502, 503 y 504. Activa 'Solo comunes' arriba para filtrar el registro completo y ver únicamente esta lista importante, con causas y soluciones para cada uno.
4xx vs 5xx: errores del cliente frente a errores del servidor
La diferencia entre errores 4xx y 5xx te dice dónde buscar. Un 4xx es un error del cliente — la solicitud está mal formada, no está autenticada, está prohibida o apunta a un recurso inexistente — por lo que reenviarla sin cambios no ayudará. Lee el cuerpo de la respuesta y las cabeceras, corrige la solicitud y vuelve a intentarlo.
Un 5xx es un error del servidor — tu solicitud puede ser válida, pero el servidor no pudo procesarla. Un 500 generalmente significa una excepción no controlada, un 502 indica un servidor ascendente caído detrás de un proxy, y un 503 señala sobrecarga temporal o mantenimiento. Para los 5xx, la solución está en los registros del servidor, no en tu solicitud. Esto también significa que la lógica de reintentos solo debe aplicarse a respuestas 5xx, con retroceso exponencial — reintentar un 4xx solo consume cuota de solicitudes sin ningún beneficio.
Códigos 5xx de Cloudflare (520–530) que no están en la especificación
Si tu sitio está detrás de Cloudflare, te encontrarás con una familia de códigos 5xx no estándar que la especificación oficial HTTP nunca define. 520 significa que el servidor de origen devolvió una respuesta vacía o inesperada, 521 significa que el origen rechazó la conexión (está desconectado o bloqueando las IPs de Cloudflare), 522 es un tiempo de espera de conexión TCP, 523 significa que el origen es inalcanzable (generalmente DNS incorrecto), y 524 significa que el origen conectó pero no respondió dentro de la ventana de 100 segundos de Cloudflare.
El grupo SSL — 525 SSL Handshake Failed y 526 Invalid SSL Certificate — aparece cuando el certificado en tu origen falta, está caducado o no coincide con el modo Full (Strict) de Cloudflare. 530 casi siempre va acompañado de un error 1xxx en el cuerpo, generalmente un fallo DNS en el origen (Error 1016). La mayoría de los sitios de referencia omiten estos códigos por completo, que es exactamente la razón por la que los desarrolladores acaban buscándolos en medio de un incidente — aquí son buscables con el mismo tratamiento de causas y soluciones que los códigos estándar.
Comparativa con MDN, httpstatuses.com y otras referencias
La alternativa más usada para consultar códigos de estado HTTP es MDN Web Docs. La cobertura de MDN es exhaustiva y autorizada, pero navegas una página por código — no hay barra de búsqueda que filtre todos los códigos a la vez, no hay filtro por clase y no hay modo de cheat sheet compacto. Si ya sabes que estás viendo un 429 y quieres su definición del RFC, MDN es excelente. Si estás depurando un número que nunca has visto, una referencia buscable es más rápida.
httpstatuses.com muestra los códigos en una cuadrícula con colores y descripciones cortas, pero no explica las causas comunes ni cómo solucionar los errores. restapitutorial.com y w3schools cubren los códigos HTTP en tablas estáticas sin filtrado. HTTP.cat es un sitio de memes entretenido (cada código se asocia a una foto de gato) pero no es práctico para depuración real. Esta herramienta combina búsqueda en vivo, filtro por clase, modo cheat sheet, causas, soluciones, códigos Cloudflare 5xx y enlaces RFC — todo en una sola página que funciona sin conexión y sin anuncios.
Códigos de estado HTTP y SEO
Los códigos de estado influyen silenciosamente en cómo los motores de búsqueda rastrean e indexan un sitio. Cada página que quieras indexar debe devolver 200 OK. Cuando cambies una URL de forma permanente, usa 301 Moved Permanently para que las señales de posicionamiento la sigan; usa 302 solo para movimientos temporales para que la URL original conserve su autoridad.
Para contenido eliminado, tanto 404 Not Found como 410 Gone sacan una página del índice — el 410 más rápido, porque promete que el recurso ha desaparecido de forma permanente. Durante una caída planificada, devuelve 503 Service Unavailable con una cabecera Retry-After para que los rastreadores vuelvan más tarde en lugar de desindexar tus páginas. Configurar correctamente estos códigos es una de las mejoras más rentables en migraciones de sitios — lleva minutos de configuración y el impacto en el SEO es inmediato.
Frequently asked questions
¿Qué son los códigos de estado HTTP?
Los códigos de estado HTTP son números de tres dígitos que un servidor envía en la respuesta para describir el resultado de tu solicitud. 200 significa que la solicitud tuvo éxito, 404 significa que la página no fue encontrada, y 500 significa que el servidor encontró un error. El primer dígito agrupa el código en una de cinco clases — 2xx siempre es éxito, 5xx siempre es un fallo del servidor — así que conocer la clase te dice de inmediato dónde empezar a depurar: del lado del cliente o del servidor.
¿Cuáles son las 5 clases de códigos HTTP (1xx, 2xx, 3xx, 4xx, 5xx)?
El primer dígito define la clase: 1xx Informativo (la solicitud fue recibida y continúa, ej. 100 Continue), 2xx Éxito (funcionó, ej. 200 OK), 3xx Redirección (necesitas ir a otro lugar, ej. 301 Moved Permanently), 4xx Error del cliente (tu solicitud es incorrecta, ej. 404 Not Found), y 5xx Error del servidor (el servidor falló, ej. 500 Internal Server Error). Filtra por cualquier clase en la herramienta de arriba para ver solo ese grupo con explicaciones de cada código.
¿Cuáles son los códigos de estado HTTP más comunes?
Los que encontrarás a diario son 200 OK, 201 Created, 204 No Content, redirecciones 301 y 302, 304 Not Modified, 400 Bad Request, 401 Unauthorized, 403 Forbidden, 404 Not Found, 429 Too Many Requests, 500 Internal Server Error, 502 Bad Gateway y 503 Service Unavailable. Activa 'Solo comunes' en la herramienta de arriba para filtrar la lista completa y ver únicamente este conjunto reducido, con causas y soluciones para cada uno.
¿Qué significan HTTP 200 OK y 201 Created?
200 OK es la respuesta de éxito estándar — para un GET devuelve el recurso en el cuerpo, para un POST devuelve el resultado de la acción. 201 Created significa que un POST o PUT tuvo éxito y creó un nuevo recurso; el servidor normalmente coloca la dirección de ese nuevo recurso en una cabecera Location, ej. Location: /usuarios/42. Si estás construyendo una API y creando un recurso, devuelve 201 con una cabecera Location — no 200 — para que los clientes sepan dónde encontrar el nuevo objeto.
¿Qué significa el error 404 Not Found y cómo se soluciona?
404 significa que el servidor no encontró nada en esa URL — no existe, fue movida o el enlace está roto. Soluciona revisando la URL en busca de errores tipográficos y mayúsculas incorrectas, añadiendo una redirección 301 de la dirección antigua a la nueva, verificando las reglas de enrutamiento o reescritura de tu servidor, y sirviendo una página 404 personalizada útil. A diferencia del 410 Gone, el 404 no promete que el recurso haya desaparecido para siempre, por lo que los motores de búsqueda siguen rastreándolo. MDN Web Docs cubre bien la especificación, pero esta herramienta muestra las causas y soluciones comunes junto a cada código.
¿Cuál es la diferencia entre una redirección 301 y 302?
301 Moved Permanently indica que el recurso tiene un nuevo hogar de forma permanente, por lo que los motores de búsqueda transfieren las señales de posicionamiento a la nueva URL y actualizan su índice — úsalo cuando cambies una URL de forma permanente. 302 Found es temporal: la URL original sigue siendo canónica y conserva su posicionamiento, así que úsalo para movimientos de corta duración como pruebas A/B o páginas de mantenimiento. Para solicitudes que no sean GET, usa 308 (permanente) o 307 (temporal), ya que preservan el método HTTP en lugar de permitir que los navegadores conviertan un POST en un GET.
¿Qué significa el error 403 Forbidden?
403 Forbidden significa que el servidor entendió tu solicitud pero se niega a autorizarla — y a diferencia del 401, enviar credenciales no ayudará. Las causas típicas son permisos o alcances insuficientes en la cuenta, permisos de archivo incorrectos en el servidor (ej. un archivo configurado como 600 en lugar de 644), un bloqueo de IP o una regla WAF, o un listado de directorio deshabilitado sin archivo índice. Revisa los roles de la cuenta, los permisos de archivo y cualquier lista de permitidos. Algunos servidores devuelven 403 en lugar de 404 deliberadamente para no revelar que un recurso existe.
¿Cuál es la diferencia entre los errores de servidor 500, 502, 503 y 504?
Todos son fallos del servidor 5xx, pero significan cosas diferentes. 500 Internal Server Error es un genérico 'algo salió mal' — generalmente una excepción no controlada o un error en la aplicación. 502 Bad Gateway significa que un proxy recibió una respuesta inválida del servidor de aplicación ascendente (a menudo se cayó). 503 Service Unavailable significa que el servidor está temporalmente caído o sobrecargado — debería incluir una cabecera Retry-After. 504 Gateway Timeout significa que el servidor ascendente era alcanzable pero demasiado lento para responder a tiempo. Empieza con los registros del servidor para distinguirlos en la práctica.
¿Qué significa HTTP 429 Too Many Requests?
429 significa que has alcanzado un límite de velocidad — demasiadas solicitudes en una ventana de tiempo determinada. El servidor debería incluir una cabecera Retry-After indicándote cuánto tiempo esperar. Soluciona respetando esa cabecera, añadiendo retroceso exponencial entre reintentos, almacenando respuestas en caché para reducir el volumen de solicitudes, o solicitando una cuota mayor. Es común en APIs públicas y en endpoints de inicio de sesión que protegen contra abusos. GitHub, Stripe y Twitter/X usan 429 para limitar la velocidad de la API.
¿Cuál es la diferencia entre errores 4xx y 5xx?
Los errores 4xx son culpa del cliente — la solicitud en sí es incorrecta, por lo que reenviarla sin cambios no ayudará (400 Bad Request, 401 Unauthorized, 404 Not Found). Los errores 5xx son culpa del servidor — tu solicitud puede ser perfectamente válida, pero el servidor no pudo procesarla (500, 502, 503), así que la misma solicitud puede tener éxito una vez que el servidor se recupere. Corrige tu solicitud para 4xx, corrige el servidor para 5xx. Esta distinción importa para la lógica de reintentos: solo reintenta en 5xx con retroceso exponencial, nunca en 4xx.
¿Qué códigos de estado HTTP importan más para el SEO?
Los clave son 200 OK (cada página indexable debe devolver este código), 301 Moved Permanently (transfiere el posicionamiento a una nueva URL durante migraciones), 302 Found (temporal — mantiene el posicionamiento en la URL original), 404 Not Found y 410 Gone (le dicen a los rastreadores que una página falta; el 410 se elimina del índice más rápido porque es permanente), y 503 Service Unavailable (el código seguro para el SEO durante mantenimiento planificado — le dice a Google que vuelva más tarde en lugar de desindexar la página).
¿Cuál es la diferencia entre 401 y 403?
401 Unauthorized en realidad significa 'no autenticado' — no has demostrado quién eres, así que enviar credenciales válidas (un token, clave de API o sesión de inicio de sesión) puede solucionarlo; el servidor debería responder con una cabecera WWW-Authenticate. 403 Forbidden significa que estás autenticado pero simplemente no tienes permiso para acceder a ese recurso — mejores credenciales no ayudarán, necesitas permisos diferentes. Regla práctica: 401 = ¿quién eres?, 403 = no puedes hacer eso.
¿Cuál es la diferencia entre las redirecciones 307/308 y 301/302?
Las cuatro son redirecciones, pero 307 y 308 garantizan que el método HTTP original y el cuerpo se preservan, mientras que 301 y 302 históricamente permiten a los clientes cambiar un POST a un GET en la solicitud redirigida. Por tanto, 301 (permanente) y 302 (temporal) son adecuadas para redirecciones de páginas simples, pero para un endpoint que recibe datos POST o PUT, usa 308 para movimientos permanentes y 307 para movimientos temporales para mantener el método intacto y evitar pérdida de datos.
¿Qué son los códigos 5xx de Cloudflare como 520, 521, 522 y 525?
Los códigos en el rango 520–530 son códigos no estándar que Cloudflare devuelve cuando algo falla entre Cloudflare y tu servidor de origen — no son parte de la especificación HTTP oficial, pero los verás constantemente detrás de Cloudflare. 520 significa que el origen envió una respuesta vacía o inesperada, 521 significa que el origen rechazó la conexión (está caído o bloqueando a Cloudflare), 522 significa que la conexión TCP expiró, 523 significa que el origen es inalcanzable, 524 significa que el origen conectó pero no respondió en 100 segundos, 525 y 526 son fallos de SSL y certificados, y 530 suele ser un error DNS en el origen acompañado de un código 1xxx. Busca cualquiera de estos números arriba para ver causas y soluciones.
¿Cómo se compara esto con MDN Web Docs o httpstatuses.com?
MDN Web Docs es la referencia de especificaciones autorizada, pero no tiene barra de búsqueda en vivo, no tiene filtro por clase y no tiene vista de cheat sheet compacto — navegas una página por código. httpstatuses.com muestra los códigos en una cuadrícula pero omite causas y soluciones prácticas. restapitutorial.com cubre convenciones REST sin una búsqueda interactiva. HTTP.cat es un sitio de memes divertido (cada código se asocia a una foto de gato) pero no es práctico para depuración real. Esta herramienta combina una referencia buscable, filtro por clase, modo cheat sheet, causas y soluciones en español, los códigos Cloudflare 5xx que la mayoría omite — todo en una página que funciona sin conexión, sin anuncios y sin registro.
¿Esta referencia de códigos HTTP es gratuita y privada?
Completamente. Toda la lista se incluye como datos estáticos dentro de la página, por lo que cada búsqueda, filtro y consulta se ejecuta localmente en tu navegador — nada se sube, registra ni envía a un servidor. Eso también significa que carga al instante y sigue funcionando sin conexión una vez que la página está abierta. Sin registro, sin cuenta, sin límite de uso y sin muro de pago. Solo una referencia rápida y privada que funciona igual de bien en tu teléfono que en un escritorio.
Related tools
Ver todas las herramientasJSON Schema Validator
Validate JSON against a JSON Schema (draft-07 / draft-2020-12) with clear error messages.
YAML Formatter
Validate, beautify, and convert YAML online. Real-time syntax highlighting, error detection with line numbers, and one-click JSON export.
Formateador de JSON
Embellece, minifica y valida JSON con avisos de error al instante.
Codificar / Decodificar Base64
Convierte texto y archivos a y desde Base64 con un solo clic.
Comparador de diferencias
Compara dos textos y resalta cada diferencia, en paralelo o en línea.
Codificar / Decodificar URL
Codifica o decodifica texto en porcentaje y analiza cadenas de consulta, todo en tu navegador.