Erro 401 HTTP (Unauthorized): Causas e Como Resolver

O HTTP Error 401 Unauthorized (Não autorizado) é uma resposta do servidor. Ela indica que o cliente que está tentando acessar um recurso ou uma página da web, com algum erro de autenticação. Em resumo, trata-se muito provavelmente de uma página em seu site que está pedindo login e senha para permitir o acesso.

O que é o Erro 401

Esse código de status HTTP é frequente quando um servidor exige autenticação para acessar recursos específicos. Como, por exemplo, páginas restritas, áreas protegidas por senha, APIs ou painéis de administração.

O servidor emite o código de status 401 e inclui um cabeçalho “WWW-Authenticate”. Ele indica ao cliente o método de autenticação a ser utilizado para realizar a autenticação correta.

Erro HTTP Error 401 no Chrome e no Nginx

Quando um navegador ou outro cliente recebe uma resposta HTTP 401, a situação geralmente exige que o usuário forneça credenciais válidas. Como, por exemplo, um nome de usuário e senha, a fim de obter acesso ao recurso protegido. Após a autenticação bem-sucedida, o servidor pode fornecer ao cliente um token ou cookie de autenticação. Ele permitirá o acesso aos recursos protegidos durante a sessão.

É importante observar que o erro HTTP 401 indica uma falta de autenticação e não de autorização. Isso significa que, mesmo que o usuário forneça credenciais válidas, ainda pode haver restrições de autorização que impeçam o acesso ao recurso. Nessa situação, o servidor pode retornar um erro HTTP 403 Forbidden (Proibido) para indicar que o acesso ao recurso está negado. Mesmo que a autenticação tenha sido realizada corretamente.

Em resumo, o erro HTTP 401 Unauthorized ocorre quando um cliente não possui as credenciais válidas para acessar um recurso protegido por autenticação. Isso serve como um mecanismo para garantir a segurança e a restrição de acesso a determinados conteúdos ou áreas protegidas.

Para não confundir com os erros parecidos da mesma família (4xx), veja a diferença:

Código Significado
400 Bad Request O servidor não entendeu a requisição (sintaxe inválida).
401 Unauthorized Falta autenticação: você não está logado, ou as credenciais estão erradas.
403 Forbidden Você até pode estar autenticado, mas não tem permissão para acessar.
404 Not Found A página não existe naquele endereço.

A diferença mais importante é entre o 401 e o 403: no 401, o problema é que você não se autenticou (ou as credenciais estão incorretas) — logar resolve; no 403 Forbidden, você pode estar autenticado, mas não tem permissão para aquele recurso.

As variações da mensagem de erro 401

Dependendo do servidor e do navegador, o erro 401 aparece com nomes diferentes — mas todos indicam o mesmo problema de autenticação:

  • 401 Unauthorized — a forma padrão do código.
  • 401 Authorization Required — comum em servidores Apache.
  • HTTP Error 401 — a forma que alguns navegadores e o Windows/IIS exibem.
  • Access Denied ou Acesso Negado — versões traduzidas ou resumidas.
  • 401 – Unauthorized: Access is denied due to invalid credentials — típica do IIS (servidores Windows).

Se você vê qualquer uma dessas mensagens, as causas e soluções deste guia se aplicam.

Como resolver o Error 401 se você é visitante

Se você é visitante e se deparou com o erro 401 ao acessar um site, tente estas soluções na ordem:

  • Verifique o login e a senha. A causa mais comum é credencial incorreta. Confira usuário e senha, atenção ao Caps Lock, e tente digitar novamente com calma.
  • Confira a URL. Um endereço digitado errado pode levar a uma área protegida. Verifique se o link está correto.
  • Limpe o cache e os cookies do navegador. Cookies de autenticação antigos ou corrompidos causam o 401 mesmo com a senha certa. Limpe o cache e cookies (ou teste numa janela anônima, que ignora cache e cookies) e faça login de novo.
  • Desative extensões do navegador. Algumas extensões interferem no cabeçalho de autenticação. Teste numa janela anônima; se funcionar, desative as extensões uma a uma.
  • Faça logout e login novamente. Se você já estava logado, sua sessão pode ter expirado. Saia e entre de novo para renovar a autenticação.
  • Espere e tente de novo. Se o erro veio de tentativas de login em excesso (bloqueio temporário), aguarde alguns minutos antes de tentar outra vez.

Como resolver o erro se você é dono do site

Em princípio, a solução mais comum para o Erro 401 HTTP é corrigir a permissão de acesso a uma pasta em seu site. O painel de controle da hospedagem de sites Homehost permite que você faça a proteção de senha para uma pasta.

Vamos explicar aqui o passo a passo para solucionar este erro através do painel de controle Homehost.

Basicamente, temos aqui duas soluções:

  • Dica 1 – Remover a proteção de senha da pasta
  • Dica 2 – Criar um usuário com uma nova senha

Em nosso exemplo, vamos tentar acessar uma página que requer login e senha. Caso não tenhamos os dados de acesso correto, ela irá emitir o erro 401.

caixa de autenticação HTTP

Primeiramente, dentro de Configurações avançadas, clique na opção Proteção de diretórios com senha.

configuração do painel de controle

Em seguida, clique sobre o caminho da pasta que está protegida com senha.

proteger diretório com senha no servidor

Agora, temos duas opções para solucionar o erro:

  • Podemos clicar em Remover proteção, para remover a proteção de login e senha por completo dessa pasta
  • Podemos clicar em Adicionar usuário, para então adicionarmos um novo login e senha.
adicionar usuário

Pronto! Dessa forma, temos o Erro 401 HTTP solucionado.

Outras soluções para o Error 401

Primeiramente, o erro HTTP 401 Unauthorized (Não autorizado) indica que o cliente não possui as credenciais de autenticação válidas. Para resolver esse erro, geralmente são necessárias as seguintes ações:

  • Dica 3 – Verifique o login e senha: verifique se as credenciais de autenticação fornecidas estão corretas. Isso inclui, por exemplo, o nome de usuário, senha e quaisquer outros detalhes de autenticação necessários. Certifique-se de digitá-los corretamente, levando em consideração letras maiúsculas e minúsculas, se aplicável.
  • Dica 4 – Limpe o cache: muitas vezes, pode haver algum sistema de cache em seu navegador, que está impedindo o acesso. Para solucionar, recomendamos este artigo que explica como limpar o cache. Ou talvez, pode estar trazendo uma versão antiga de uma página web.

Se não resultar…

  • Dica 5 – Tente novamente: se as credenciais estiverem corretas e seu cache estiver limpo, tente enviar a solicitação novamente. Às vezes, um erro 401 pode ocorrer devido a um problema temporário ou de conexão. Portanto, uma nova tentativa pode resolver o problema.
  • Dica 6 – Verifique a autorização: É importante observar que o erro 401 se refere à autenticação, não à autorização. Mesmo após a autenticação bem-sucedida, ainda pode haver restrições de autorização que impeçam o acesso ao recurso. Dessa forma, verifique se o usuário autenticado possui permissões adequadas para acessar o recurso desejado.
  • Dica 7 – Contate o administrador do site: você continua recebendo o erro 401? Mesmo com o login e senha corretos e o método de autenticação apropriado? Então, é possível que haja um problema no servidor ou nas configurações de autenticação. Nesse caso, entre em contato com o suporte técnico para obter assistência adicional.

Lembre-se de que a resolução do erro 401 pode variar dependendo do contexto específico em que ele ocorre. Como, por exemplo, a aplicação ou o serviço em uso. É crucial seguir as instruções fornecidas pelo servidor e, se necessário, procurar orientações específicas relacionadas à aplicação ou ao serviço sendo acessado.

Erro 401 no WordPress

O erro 401 é especialmente comum no WordPress, geralmente ao acessar o wp-admin ou o wp-login.php. As causas e soluções mais frequentes:

  • Plugin de segurança bloqueando o acesso. Plugins de segurança costumam proteger a área de login e podem disparar o 401 — por regras de IP, limite de tentativas, ou autenticação extra. Se você consegue acesso via FTP ou gerenciador de arquivos, desative temporariamente o plugin de segurança (renomeando a pasta dele em /wp-content/plugins/) para confirmar se é a causa.
  • Proteção por senha no diretório (.htaccess). Se há uma proteção de senha no nível do servidor (HTTP Authentication) na pasta wp-admin, o navegador pede as credenciais e retorna 401 se elas estiverem erradas. Verifique os arquivos .htaccess e .htpasswd do diretório.
  • Conflito de plugin ou cache. Limpe o cache do site e do navegador. Se persistir, desative os plugins um a um para achar o responsável — a mesma lógica de diagnosticar um plugin com problema.

Se o 401 aparece para os visitantes do seu site (não só no login), verifique se algum plugin ou regra de servidor não está exigindo autenticação onde não deveria.

Erro 401 em APIs e integrações

Se você é desenvolvedor e recebeu o 401 ao consumir uma API, o problema está quase sempre nas credenciais da requisição:

  • Token ausente ou expirado. APIs modernas usam tokens (Bearer, OAuth) que expiram. Gere ou renove o token e envie-o corretamente.
  • Cabeçalho Authorization incorreto. Confira se o header Authorization está sendo enviado no formato que a API espera (por exemplo, Bearer seu-token ou Basic Auth).
  • Chave de API inválida. Verifique se a API key está correta, ativa e com as permissões necessárias.

O 401 aqui é a forma da API dizer “não reconheço quem está fazendo a requisição” — a solução é sempre corrigir a autenticação enviada.

Erros no seu site? Conte com um suporte que resolve

Quando o erro 401 (ou qualquer outro) aparece no seu site, uma boa hospedagem faz diferença. A Homehost oferece hospedagem estável, com painel simples para gerenciar autenticação e permissões, e suporte em português para te ajudar a resolver.

Ver planos de hospedagem

Veja também

O erro 401 é um dos códigos de status HTTP da classe 4XX (erros do cliente). Confira também os primos: 400 Requisição Inválida, 403 Proibido e 404 Não Encontrado.

Perguntas frequentes sobre o erro 401

O que significa o erro 401?
O erro HTTP 401 (Unauthorized) significa que a página exige autenticação e você não a forneceu, ou forneceu credenciais inválidas. O servidor recusa o acesso até que um login válido seja feito.

Qual a diferença entre erro 401 e 403?
No 401, falta autenticação — você não está logado ou as credenciais estão erradas, e fazer login resolve. No 403, você pode estar autenticado, mas não tem permissão para acessar aquele recurso. Em resumo: 401 é “identifique-se”; 403 é “você não pode entrar”.

Como resolver o erro 401 no WordPress?
Comece desativando plugins de segurança (que costumam bloquear o wp-admin), limpe o cache do site e do navegador, e verifique se não há proteção por senha no .htaccess do diretório. Se necessário, desative os plugins um a um para achar o responsável.

Limpar o cache resolve o erro 401?
Pode resolver, sim. Cookies de autenticação antigos ou corrompidos causam o 401 mesmo com a senha correta. Limpar o cache e os cookies (ou usar uma janela anônima) e fazer login novamente costuma resolver.

O erro 401 é problema do site ou meu?
Depende. Se você errou as credenciais ou sua sessão expirou, é do seu lado — logar corretamente resolve. Se você é dono do site e o 401 aparece indevidamente, a causa costuma ser um plugin de segurança ou uma configuração de autenticação no servidor.

Conclusão

O erro 401 é, na essência, o servidor dizendo “identifique-se antes de entrar”. Na maioria das vezes, a solução está do lado de quem acessa — credenciais corretas, uma sessão renovada, ou cookies limpos resolvem. Quando o erro é no seu próprio site, especialmente no WordPress, o costume é um plugin de segurança ou uma proteção de diretório exigindo autenticação; e, em APIs, quase sempre é uma questão de token ou cabeçalho de autorização. Identificar de qual lado está o problema — e lembrar que o 401 é sobre autenticação (diferente do 403, que é sobre permissão) — já aponta o caminho para a solução certa.

Este artigo foi útil?

Obrigado pela resposta!
Picture of Gustavo Gallas

Gustavo Gallas

Analista de sistemas, formado pela PUC-Rio. Programador, gestor de redes e diretor da empresa Homehost. Pai do Bóris, seu pet de estimação. Gosta de rock'n'roll, cerveja artesanal e de escrever sobre assuntos técnicos.

Contato: gustavo.blog@homehost.com.br

Ganhe 30% OFF

Indique seu nome e e-mail,e ganhe um cupom de desconto de 30% para sempre na Homehost!