Skip to content
Códigos de estado HTTP
Tools

Códigos de estado HTTP

Novo

Referência pesquisável de códigos de estado HTTP com significados em linguagem comum.

Runs entirely in your browser. Nothing is uploaded.

Referência completa e pesquisável de códigos de estado HTTP

Esta referência de códigos de estado HTTP reúne todos os códigos normalizados num único local pesquisável. Escreva um número como 404, um nome como não autorizado, ou uma palavra-chave como redireccionamento, e os códigos correspondentes aparecem de imediato com o significado em linguagem simples. Cada entrada mostra a cor da sua classe, a referência RFC oficial e — para erros — as causas mais comuns e como resolvê-los.

Ao contrário das páginas estáticas com a lista de códigos de estado HTTP, esta ferramenta é interactiva: filtre por classe, mude para o modo cheat sheet compacto, ou salte directamente para um código específico. Como todo o conjunto de dados é carregado com a página, as pesquisas são instantâneas e funcionam offline. Sem registo, sem limites de pedidos, sem anúncios antes de ver a resposta.

As cinco classes de códigos de estado HTTP

Todos os códigos pertencem a uma de cinco classes definidas pelo primeiro dígito. 1xx Informativo significa que o pedido foi recebido e está em curso (100 Continue, 101 Switching Protocols). 2xx Sucesso significa que funcionou (200 OK, 201 Created, 204 No Content). 3xx Redireccionamento envia-o para outro local (301, 302, 304, 307, 308).

4xx Erro do cliente significa que o seu pedido está errado (400, 401, 403, 404, 429), e 5xx Erro do servidor significa que o servidor falhou (500, 502, 503, 504). Conhecer a classe diz-lhe imediatamente quem tem de resolver o problema: um 4xx é da sua responsabilidade, um 5xx é do servidor. Esta distinção é a coisa mais útil a saber sobre o tratamento de erros HTTP — indica onde procurar antes de ir aos registos.

Os códigos de estado HTTP mais comuns e o que significam

Um punhado de códigos cobre quase tudo o que encontrará ao desenvolver ou depurar a web. Do lado do sucesso, 200 OK e 201 Created confirmam que os pedidos funcionaram. Entre os redireccionamentos, 301 (permanente) e 302 (temporário) são o par principal, com 304 Not Modified a suportar a cache do browser.

Entre os erros do cliente, 400, 401, 403, 404 e 429 são os mais frequentes; entre os erros do servidor, 500, 502, 503 e 504. Active 'Apenas comuns' acima para filtrar o registo completo e ver só esta lista importante, com causas e soluções para cada um.

4xx vs 5xx: erros do cliente versus erros do servidor

A diferença entre erros 4xx e 5xx diz-lhe onde procurar. Um 4xx é um erro do cliente — o pedido está mal formado, não autenticado, proibido, ou aponta para um recurso inexistente — por isso reenviar o mesmo pedido não vai ajudar. Leia o corpo da resposta e os cabeçalhos, corrija o pedido e tente novamente.

Um 5xx é um erro do servidor — o seu pedido pode ser válido, mas o servidor não conseguiu processá-lo. Um 500 normalmente indica uma excepção não tratada, um 502 significa um servidor upstream inactivo atrás de um proxy, e um 503 indica sobrecarga temporária ou manutenção. Para erros 5xx, a solução está nos registos do servidor, não no seu pedido. Isto também significa que a lógica de novas tentativas só deve aplicar-se a respostas 5xx, com recuo exponencial — tentar novamente com um 4xx apenas consome quota de pedidos sem qualquer benefício.

Códigos Cloudflare 5xx (520–530) que não constam nas especificações

Se o seu site estiver atrás do Cloudflare, vai encontrar uma família de códigos 5xx não normalizados que as especificações HTTP oficiais nunca definem. 520 significa que o servidor de origem devolveu uma resposta vazia ou inesperada, 521 significa que a origem recusou a ligação (está offline ou a bloquear os IPs do Cloudflare), 522 é um timeout de ligação TCP, 523 significa que a origem é inacessível (frequentemente por DNS mal configurado), e 524 significa que a origem estabeleceu ligação mas não respondeu dentro da janela de 100 segundos do Cloudflare.

O grupo SSL — 525 SSL Handshake Failed e 526 Invalid SSL Certificate — aparece quando o certificado no servidor de origem está em falta, expirado, ou não corresponde ao modo Full (Strict) do Cloudflare. O 530 quase sempre aparece acompanhado de um erro 1xxx no corpo, normalmente uma falha de DNS na origem (Error 1016). A maioria dos sites de referência omite estes códigos por completo, o que explica exactamente porque é que os programadores os procuram durante incidentes — estão pesquisáveis aqui com o mesmo tratamento de causas e soluções que os códigos normalizados.

Como esta ferramenta se compara ao MDN, httpstatuses.com e outras referências

A alternativa mais utilizada para pesquisar códigos de estado HTTP é o MDN Web Docs. A cobertura do MDN é completa e autoritativa, mas navega-se uma página por código — não há barra de pesquisa que filtre todos os códigos de uma vez, sem filtro por classe, sem modo cheat sheet compacto. Se já sabe que está a lidar com um 429 e quer a sua definição RFC, o MDN é excelente. Se estiver a depurar um número que nunca viu, uma referência pesquisável é mais rápida.

O httpstatuses.com mostra os códigos numa grelha com cores e descrições curtas, mas não explica as causas comuns nem como resolver os erros. O restapitutorial.com e o w3schools cobrem ambos os códigos HTTP em tabelas estáticas sem filtragem. O HTTP.cat é um site de memes divertido (cada código corresponde à foto de um gato) mas impraticável para depuração real. Esta ferramenta combina pesquisa em tempo real, filtro por classe, modo cheat sheet, causas, soluções, códigos Cloudflare 5xx e ligações RFC — tudo numa única página que funciona offline sem anúncios.

Códigos de estado HTTP e SEO

Os códigos de estado influenciam silenciosamente a forma como os motores de pesquisa rastreiam e classificam um site. Todas as páginas que quer indexadas devem devolver 200 OK. Quando altera um URL de forma permanente, use um 301 Moved Permanently para que os sinais de classificação o acompanhem; use 302 apenas para movimentos temporários, para que o URL original mantenha a sua autoridade.

Para conteúdo removido, 404 Not Found e 410 Gone retiram uma página do índice — o 410 mais rapidamente, porque garante que o recurso foi removido permanentemente. Durante períodos de inactividade planeados, devolva 503 Service Unavailable com um cabeçalho Retry-After para que os rastreadores regressem mais tarde em vez de remover as páginas do índice. Configurar estes códigos correctamente é uma das melhorias mais económicas disponíveis durante migrações de site — demora apenas minutos a configurar e o impacto no SEO é imediato.

Frequently asked questions

O que são códigos de estado HTTP?

Os códigos de estado HTTP são números de três dígitos que o servidor envia de volta na resposta para descrever o resultado do seu pedido. 200 significa que o pedido foi bem-sucedido, 404 significa que a página não foi encontrada, e 500 significa que o servidor encontrou um erro. O primeiro dígito agrupa o código numa de cinco classes — 2xx é sempre sucesso, 5xx é sempre uma falha do servidor — por isso conhecer a classe diz-lhe imediatamente por onde começar a depurar: lado do cliente ou lado do servidor.

Quais são as 5 classes de códigos de estado HTTP (1xx, 2xx, 3xx, 4xx, 5xx)?

O primeiro dígito define a classe: 1xx Informativo (o pedido foi recebido e está a continuar, por exemplo, 100 Continue), 2xx Sucesso (funcionou, por exemplo, 200 OK), 3xx Redireccionamento (precisa de ir para outro local, por exemplo, 301 Moved Permanently), 4xx Erro do cliente (o seu pedido está errado, por exemplo, 404 Not Found), e 5xx Erro do servidor (o servidor falhou, por exemplo, 500 Internal Server Error). Filtre por qualquer classe na ferramenta acima para ver apenas esse grupo com explicações de cada código.

Quais são os códigos de estado HTTP mais comuns?

Os que encontrará diariamente são 200 OK, 201 Created, 204 No Content, redireccionamentos 301 e 302, 304 Not Modified, 400 Bad Request, 401 Unauthorized, 403 Forbidden, 404 Not Found, 429 Too Many Requests, 500 Internal Server Error, 502 Bad Gateway e 503 Service Unavailable. Active 'Apenas comuns' na ferramenta acima para filtrar a lista completa até este conjunto reduzido, com causas e soluções para cada um.

O que significa HTTP 200 OK e 201 Created?

200 OK é a resposta de sucesso padrão — para um GET devolve o recurso no corpo, para um POST devolve o resultado da acção. 201 Created significa que um POST ou PUT foi bem-sucedido e criou um novo recurso; o servidor normalmente coloca o endereço desse novo recurso num cabeçalho Location, por exemplo, Location: /users/42. Se estiver a construir uma API e a criar um recurso, devolva 201 com um cabeçalho Location — não 200 — para que os clientes saibam onde encontrar o novo objecto.

O que significa um erro 404 Not Found e como se resolve?

404 significa que o servidor não encontrou nada nesse URL — não existe, foi movido, ou a ligação está quebrada. Resolva verificando o URL em busca de erros ortográficos e capitalização incorrecta, adicionando um redireccionamento 301 do endereço antigo para o novo, verificando as regras de encaminhamento ou reescrita do servidor, e disponibilizando uma página 404 personalizada e útil. Ao contrário do 410 Gone, um 404 não garante que o recurso tenha desaparecido para sempre, por isso os motores de pesquisa continuam a rastreá-lo. O MDN Web Docs cobre bem as especificações, mas esta ferramenta mostra as causas comuns e as soluções ao lado de cada código.

Qual é a diferença entre um redireccionamento 301 e 302?

301 Moved Permanently indica que o recurso tem uma nova localização definitiva, por isso os motores de pesquisa transferem os sinais de classificação para o novo URL e actualizam o seu índice — use-o quando alterar um URL permanentemente. 302 Found é temporário: o URL original permanece canónico e mantém a sua classificação, por isso use-o para movimentos de curta duração como testes A/B ou páginas de manutenção. Para pedidos que não sejam GET, use 308 (permanente) ou 307 (temporário), porque preservam o método HTTP em vez de permitir que os browsers convertam um POST num GET.

O que significa um erro 403 Forbidden?

403 Forbidden significa que o servidor compreendeu o seu pedido mas recusa-se a autorizá-lo — e ao contrário do 401, enviar credenciais não vai ajudar. As causas típicas são permissões ou âmbitos insuficientes na conta, permissões de ficheiro incorrectas no servidor (por exemplo, um ficheiro definido como 600 em vez de 644), um bloqueio de IP ou regra WAF, ou uma listagem de directório desactivada sem ficheiro de índice presente. Verifique as funções da conta, as permissões de ficheiro e quaisquer listas de permissões. Alguns servidores devolvem deliberadamente 403 em vez de 404 para evitar revelar que um recurso existe.

Qual é a diferença entre os erros de servidor 500, 502, 503 e 504?

Todos são falhas do servidor 5xx, mas com significados diferentes. 500 Internal Server Error é um genérico 'algo correu mal' — normalmente uma excepção não tratada ou um erro na aplicação. 502 Bad Gateway significa que um proxy recebeu uma resposta inválida do servidor de aplicação upstream (frequentemente porque este falhou). 503 Service Unavailable significa que o servidor está temporariamente indisponível ou sobrecarregado — deve incluir um cabeçalho Retry-After. 504 Gateway Timeout significa que o upstream era acessível mas demorou demasiado a responder. Comece pelos registos do servidor para distinguir estes casos na prática.

O que significa HTTP 429 Too Many Requests?

429 significa que atingiu um limite de pedidos — demasiados pedidos numa determinada janela temporal. O servidor deve incluir um cabeçalho Retry-After a indicar quanto tempo deve aguardar. Resolva respeitando esse cabeçalho, adicionando recuo exponencial entre novas tentativas, colocando respostas em cache para reduzir o volume de pedidos, ou solicitando uma quota maior. É comum em APIs públicas e em endpoints de autenticação que se protegem contra abusos. O GitHub, Stripe e Twitter/X utilizam todos o 429 para limitar pedidos à API.

Qual é a diferença entre erros 4xx e 5xx?

Os erros 4xx são da responsabilidade do cliente — o pedido em si está errado, por isso reenviar o mesmo pedido não vai ajudar (400 Bad Request, 401 Unauthorized, 404 Not Found). Os erros 5xx são da responsabilidade do servidor — o seu pedido pode ser perfeitamente válido, mas o servidor não conseguiu processá-lo (500, 502, 503), por isso o mesmo pedido pode ser bem-sucedido assim que o servidor recuperar. Corrija o pedido para erros 4xx, corrija o servidor para erros 5xx. Esta distinção é importante para a lógica de novas tentativas: só deve tentar novamente em respostas 5xx com recuo exponencial — tentar novamente num 4xx apenas consome quota de pedidos sem qualquer benefício.

Quais os códigos de estado HTTP mais importantes para SEO?

Os principais são 200 OK (todas as páginas que quer indexadas devem devolver este código), 301 Moved Permanently (transfere a classificação para um novo URL durante migrações), 302 Found (temporário — mantém a classificação no URL original), 404 Not Found e 410 Gone (informam os rastreadores que uma página não existe; o 410 é removido do índice mais rapidamente porque é permanente), e 503 Service Unavailable (o código SEO-seguro para manutenção planeada — indica ao Google para regressar mais tarde em vez de remover a página do índice).

Qual é a diferença entre 401 e 403?

401 Unauthorized significa na prática 'não autenticado' — não provou quem é, por isso enviar credenciais válidas (um token, chave de API, ou sessão de autenticação) pode resolver o problema; o servidor deve responder com um cabeçalho WWW-Authenticate. 403 Forbidden significa que está autenticado mas simplesmente não tem autorização para aceder a este recurso — melhores credenciais não vão ajudar, precisa de permissões diferentes. Regra prática: 401 = quem é você, 403 = não pode fazer isso.

Qual é a diferença entre redireccionamentos 307/308 e 301/302?

Todos os quatro são redireccionamentos, mas 307 e 308 garantem que o método HTTP original e o corpo do pedido são preservados, enquanto 301 e 302 historicamente permitem aos clientes converter um POST num GET no pedido redireccionado. Por isso, 301 (permanente) e 302 (temporário) são adequados para redireccionamentos de páginas simples, mas para um endpoint que recebe dados POST ou PUT, use 308 para movimentos permanentes e 307 para movimentos temporários, de modo a manter o método intacto e evitar perda de dados.

O que são os códigos Cloudflare 5xx como 520, 521, 522 e 525?

Os códigos no intervalo 520–530 são códigos não normalizados que o Cloudflare devolve quando algo falha entre o Cloudflare e o seu servidor de origem — não fazem parte das especificações HTTP oficiais, mas vai vê-los constantemente atrás do Cloudflare. 520 significa que a origem enviou uma resposta vazia ou inesperada, 521 significa que a origem recusou a ligação (está inactiva ou a bloquear o Cloudflare), 522 significa que a ligação TCP expirou, 523 significa que a origem é inacessível, 524 significa que a origem estabeleceu ligação mas não respondeu dentro de 100 segundos, 525 e 526 são falhas de handshake SSL e de certificado, e 530 é normalmente um erro de DNS na origem acompanhado de um código 1xxx. Pesquise qualquer um destes números acima para ver causas e soluções.

Como se compara esta ferramenta ao MDN Web Docs ou ao httpstatuses.com?

O MDN Web Docs é a referência de especificações autoritativa, mas não tem barra de pesquisa em tempo real, sem filtro por classe, e sem vista de cheat sheet compacta — navega-se uma página por código. O httpstatuses.com mostra os códigos numa grelha, mas omite causas e soluções práticas. O restapitutorial.com cobre convenções REST sem pesquisa interactiva. O HTTP.cat é um site de memes divertido (cada código corresponde à foto de um gato) mas impraticável para depuração real. Esta ferramenta combina uma referência pesquisável, filtro por classe, modo cheat sheet, causas e soluções em linguagem simples, e os códigos Cloudflare 5xx que a maioria das referências ignora — tudo numa única página que funciona offline sem anúncios ou registo.

Esta referência de códigos de estado HTTP é gratuita e privada?

Completamente. A lista completa é carregada como dados estáticos na página, por isso cada pesquisa, filtro e consulta é executado localmente no seu browser — nada é enviado, registado ou transmitido para um servidor. Isso também significa que carrega instantaneamente e continua a funcionar offline depois de a página estar aberta. Sem registo, sem conta, sem limite de pedidos, e sem paywall. Apenas uma referência rápida e privada que funciona tão bem no telemóvel como no computador.