Blog · Seguridad

Error 401 Unauthorized: qué es y cómo arreglarlo

Qué significa el 401, en qué se diferencia del 403 y cómo solucionarlo cuando el recurso exige autenticación.

6 min de lectura Actualizado 8 ago 2026

El navegador muestra «401 Unauthorized»: hace falta autenticación para ver la página. Te explicamos la diferencia con el 403 y cómo solucionarlo.

Qué es el error 401

El 401 (Unauthorized) es un código de estado HTTP que indica un problema en la comunicación con el servidor. No es un fallo de tu navegador ni de tu ordenador: el origen está en el servidor o en la infraestructura que hay delante de tu web (proxy o balanceador).

El 401 suele venir de una protección por contraseña (autenticación HTTP básica), de credenciales caducadas o de un plugin/regla que exige login. En áreas privadas o entornos de staging es lo normal; en tu web pública, no.

Por qué aparece

Rara vez hay una única causa. Estas son las más habituales y cómo se resuelven cada una:

Causas y soluciones

Causa probableCómo se soluciona
Protección por contraseña (.htpasswd)Introduce las credenciales o retira la protección.
Credenciales incorrectas o caducadasActualízalas donde corresponda.
Plugin que exige autenticaciónRevisa su configuración.
API sin token válidoRenueva o corrige el token de acceso.

Cómo solucionarlo

Ve de lo más simple a lo más profundo; en la mayoría de casos el problema se resuelve en los primeros pasos:

Solución del 401

  1. 1

    Introduce las credenciales

    Si la zona está protegida a propósito.

  2. 2

    Revisa el .htpasswd/.htaccess

    Comprueba la protección por contraseña.

  3. 3

    Verifica tokens y API keys

    Que sean válidos y no hayan caducado.

  4. 4

    Desactiva el plugin sospechoso

    Para aislar la causa.

  5. 5

    Consulta los logs

    Confirman qué exige autenticación.

Cómo prevenirlo

Más vale que no vuelva. Estas medidas evitan que el 401 reaparezca:

Para que el 401 no vuelva

  • Gestiona bien las contraseñas de las zonas protegidas.
  • Renueva los tokens antes de que caduquen.
  • Documenta qué áreas requieren autenticación.
  • Usa accesos seguros y rutas de login protegidas.

Preguntas frecuentes

¿Diferencia entre 401 y 403?

El 401 es «no te has autenticado»; el 403 es «te has autenticado pero no tienes permiso».

¿El 401 es peligroso?

No en sí: es un control de acceso. Solo es un problema si aparece donde no debería.

¿Cómo quito la protección por contraseña?

Retira o edita el .htpasswd/.htaccess de la carpeta protegida.

Si gestionas accesos y seguridad y quieres olvidarte, nuestra seguridad gestionada y el WAF lo llevan por ti. ¿Dudas? Te ayudamos.

¿Tu web te está dando este problema?

Pásate a un VPS gestionado y olvídate. Migración gratis y sin cortes.