Error 401 Unauthorized: qué es y cómo arreglarlo
Qué significa el 401, en qué se diferencia del 403 y cómo solucionarlo cuando el recurso exige autenticación.
El navegador muestra «401 Unauthorized»: hace falta autenticación para ver la página. Te explicamos la diferencia con el 403 y cómo solucionarlo.
Qué es el error 401
El 401 (Unauthorized) es un código de estado HTTP que indica un problema en la comunicación con el servidor. No es un fallo de tu navegador ni de tu ordenador: el origen está en el servidor o en la infraestructura que hay delante de tu web (proxy o balanceador).
El 401 suele venir de una protección por contraseña (autenticación HTTP básica), de credenciales caducadas o de un plugin/regla que exige login. En áreas privadas o entornos de staging es lo normal; en tu web pública, no.
Por qué aparece
Rara vez hay una única causa. Estas son las más habituales y cómo se resuelven cada una:
Causas y soluciones
| Causa probable | Cómo se soluciona |
|---|---|
| Protección por contraseña (.htpasswd) | Introduce las credenciales o retira la protección. |
| Credenciales incorrectas o caducadas | Actualízalas donde corresponda. |
| Plugin que exige autenticación | Revisa su configuración. |
| API sin token válido | Renueva o corrige el token de acceso. |
Cómo solucionarlo
Ve de lo más simple a lo más profundo; en la mayoría de casos el problema se resuelve en los primeros pasos:
Solución del 401
- 1
Introduce las credenciales
Si la zona está protegida a propósito.
- 2
Revisa el .htpasswd/.htaccess
Comprueba la protección por contraseña.
- 3
Verifica tokens y API keys
Que sean válidos y no hayan caducado.
- 4
Desactiva el plugin sospechoso
Para aislar la causa.
- 5
Consulta los logs
Confirman qué exige autenticación.
Cómo prevenirlo
Más vale que no vuelva. Estas medidas evitan que el 401 reaparezca:
Para que el 401 no vuelva
- Gestiona bien las contraseñas de las zonas protegidas.
- Renueva los tokens antes de que caduquen.
- Documenta qué áreas requieren autenticación.
- Usa accesos seguros y rutas de login protegidas.
Preguntas frecuentes
¿Diferencia entre 401 y 403?
El 401 es «no te has autenticado»; el 403 es «te has autenticado pero no tienes permiso».
¿El 401 es peligroso?
No en sí: es un control de acceso. Solo es un problema si aparece donde no debería.
¿Cómo quito la protección por contraseña?
Retira o edita el .htpasswd/.htaccess de la carpeta protegida.
Si gestionas accesos y seguridad y quieres olvidarte, nuestra seguridad gestionada y el WAF lo llevan por ti. ¿Dudas? Te ayudamos.
Artículos relacionados
Qué es un ataque DDoS y cómo protegerte
Cómo funciona un ataque DDoS y cómo proteger tu web con mitigación y WAF.
Leer SeguridadCómo proteger WordPress de ataques
Buenas prácticas, WAF y hosting gestionado para securizar tu WordPress.
Leer SeguridadError 403 Forbidden: cómo recuperar el acceso
Por qué el servidor te niega el acceso con un 403 y cómo solucionarlo paso a paso (permisos, .htaccess y WAF).
Leer SeguridadError 401 Unauthorized: qué es y cómo arreglarlo
Qué significa el 401, en qué se diferencia del 403 y cómo solucionarlo cuando el recurso exige autenticación.
Leer¿Tu web te está dando este problema?
Pásate a un VPS gestionado y olvídate. Migración gratis y sin cortes.