Referencia técnica

Códigos de estado de respuesta HTTP

Los códigos de estado HTTP son señales de tres dígitos en la respuesta de un servidor. Su primer dígito identifica el resultado general; los dígitos restantes identifican una condición específica. Esta guía explica los códigos estándar registrados con un contexto práctico, además de valores notables específicos de proveedores que pueden aparecer en los registros.

How to read this catalogue: A status is not a complete diagnosis by itself. Check the request method, response headers, body, redirect target, and the server or proxy that generated it. Unrecognized values generally retain the meaning of their first-digit class, but their exact behavior may be implementation-specific.

Compatibilidad con navegadores y manejo de respuestas

Los códigos de estado HTTP forman parte del protocolo HTTP, no son una característica del navegador que cada fabricante implementa como una API web separada. Los navegadores actuales pueden manejar las clases de respuesta estándar; las páginas de error visibles y el comportamiento de reintento son específicos de cada navegador. La compatibilidad con respuestas provisionales más recientes y extensiones especializadas puede diferir según la versión y la ruta de red.

Familia de respuestasChrome / EdgeFirefoxSafariOperaAndroid / iOS WebViewNota de compatibilidad
1xx Informational (Información)Compatible como respuestas provisionales del protocoloCompatible como respuestas provisionales del protocoloCompatible como respuestas provisionales del protocoloCompatible como respuestas provisionales del protocoloCompatible por la pila de red subyacente100/101 están establecidos; 102 es de nicho / obsoleto (deprecated). La adopción de 103 Early Hints y el comportamiento observable de precarga varían según la versión del navegador, el servidor y el intermediario.
2xx Success (Éxito)CompatibleCompatibleCompatibleCompatibleCompatibleSe comparten las semánticas de éxito estándar. Las reglas sobre el cuerpo siguen importando: por ejemplo, 204 y 205 no tienen cuerpo de respuesta.
3xx Redirection (Redirección)CompatibleCompatibleCompatibleCompatibleCompatibleLa ubicación, el método, la caché y la política de seguridad afectan la navegación. 301/302 pueden cambiar POST a GET; 307/308 conservan el método.
4xx Client/Request Error (Error del cliente/solicitud)CompatibleCompatibleCompatibleCompatibleCompatibleEl navegador recibe la respuesta; si muestra el cuerpo del servidor o una vista de error generada por el navegador difiere según el estado y el producto.
5xx Server Error (Error del servidor)CompatibleCompatibleCompatibleCompatibleCompatibleLos clientes pueden procesar la clase de respuesta, pero las páginas generadas por proxy, el comportamiento de reintento y la interfaz de usuario de diagnóstico no son idénticos en todos los navegadores.
Código desconocido en una clase conocidaManejo a nivel de claseManejo a nivel de claseManejo a nivel de claseManejo a nivel de claseManejo a nivel de claseLos clientes HTTP pueden inferir la clase general a partir del primer dígito; no confíe en que un código personalizado tenga una semántica estándar o una interfaz de usuario idéntica.

La compatibilidad aquí describe el manejo a nivel de protocolo, no una garantía de que cada navegador muestre la misma página de error. Los clientes más antiguos, WebViews incrustados, proxies y portales cautivos pueden imponer un comportamiento adicional.

1xx — Respuestas informativas

100

Continue (Continuar)

El servidor ha aceptado las cabeceras de la solicitud y está a la espera del resto del cuerpo de la solicitud. Se utiliza comúnmente con Expect: 100-continue para que un cliente pueda evitar la carga de un cuerpo grande cuando la solicitud va a ser rechazada.

Guía operativa: Interim response; continue sending the body only when one is expected.

101

Switching Protocols (Cambiando protocolos)

El servidor acepta cambiar el protocolo para esta conexión después de que el cliente solicite una actualización. Las conexiones de protocolo (handshakes) de WebSocket son un uso familiar.

Guía operativa: Connection-level transition; verify the Upgrade and Connection headers.

102

Processing (Procesando)

Un servidor WebDAV informa que ha comenzado una operación prolongada pero aún no ha concluido. Es una respuesta heredada/obsoleta (legacy/deprecated) y no debe confundirse con el resultado final.

Guía operativa: Interim WebDAV status; wait for the final response.

103

Early Hints (Indicaciones tempranas)

El servidor envía cabeceras preliminares, a menudo indicaciones de enlaces (link hints), mientras prepara la respuesta final. Un cliente puede comenzar a recuperar recursos probablemente críticos de forma temprana.

Guía operativa: Interim optimization; a final response must follow.

2xx — Respuestas correctas (Éxito)

200

OK (Correcto)

La solicitud tuvo éxito. La representación depende del método: GET devuelve el recurso, HEAD devuelve metadatos sin cuerpo, y una acción de escritura puede devolver una representación del resultado.

Guía operativa: Use for a completed request with a response representation when appropriate.

201

Created (Creado)

La solicitud se completó y creó uno o más recursos. La respuesta debe identificar el nuevo recurso, comúnmente con Location, y puede devolver su representación.

Guía operativa: Typical after POST or PUT; ensure the created resource can be located.

202

Accepted (Aceptado)

El servidor ha aceptado la solicitud para su procesamiento, pero este no ha finalizado و aún puede fallar. HTTP no entrega posteriormente una segunda respuesta para el mismo intercambio.

Guía operativa: Provide an operation/status URL or another way to learn the eventual outcome.

203

Non-Authoritative Information (Información no autoritativa)

Un proxy o intermediario transformador devolvió metadatos o contenido que difiere de la respuesta de origen. Señala que la respuesta no es una representación autoritativa directa.

Guía operativa: Use only when an intermediary transformation is relevant.

204

No Content (Sin contenido)

La solicitud tuvo éxito y no hay contenido de respuesta para enviar. Las cabeceras aún pueden llevar metadatos útiles, como validadores actualizados.

Guía operativa: Do not include a response body.

205

Reset Content (Restablecer contenido)

La solicitud tuvo éxito y se indica al cliente que restablezca la vista o el formulario que la envió. No se envía contenido de respuesta.

Guía operativa: Useful for interactions that should clear/reset the current input state.

206

Partial Content (Contenido parcial)

El servidor cumplió con una solicitud de rango válida y devuelve únicamente el rango o los rangos de bytes solicitados. Content-Range describe lo que se entregó.

Guía operativa: Ensure range and Content-Range values match; common for resumable media/downloads.

207

Multi-Status (Estado múltiple)

Una respuesta WebDAV informa resultados separados para múltiples recursos o suboperaciones, generalmente en un cuerpo XML estructurado.

Guía operativa: Interpret each embedded resource result; the outer status alone is not the full outcome.

208

Already Reported (Ya informado)

Una respuesta de estado múltiple WebDAV omite a los miembros ya enumerados anteriormente en la misma respuesta para evitar repetirlos.

Guía operativa: WebDAV-specific; interpret together with the surrounding multistatus response.

226

IM Used (IM utilizado)

El servidor cumplió con una solicitud GET utilizando manipulaciones de instancia y devuelve una representación derivada del recurso actual según el mecanismo delta negociado.

Guía operativa: Specialized delta encoding; clients and servers must agree on the transformation.

3xx — Redirección y validación de caché

300

Multiple Choices (Múltiples opciones)

El destino tiene múltiples representaciones o destinos y la respuesta ofrece opciones. Un cliente o usuario puede seleccionar la variante preferida.

Guía operativa: Include clear alternatives; do not assume every client will choose automatically.

301

Moved Permanently (Movido permanentemente)

El recurso tiene una nueva URI duradera. Los clientes pueden actualizar los enlaces almacenados y las cachés, así que utilícelo solo cuando se pretenda que el traslado sea permanente.

Guía operativa: For SEO migrations, redirect directly to the final equivalent URL and update internal links.

302

Found (Encontrado)

El recurso está disponible temporalmente en otra URI. El comportamiento histórico permite cambios de método en algunos casos, por lo que no es la opción más segura cuando un POST debe seguir siendo un POST.

Guía operativa: Use for temporary moves when method rewriting is acceptable; consider 307 when it is not.

303

See Other (Ver otro)

El cliente debe recuperar el recurso nombrado por Location con GET (o HEAD según corresponda), en lugar de repetir la acción original. Se utiliza comúnmente después de enviar un formulario.

Guía operativa: Implements the Post/Redirect/Get pattern and avoids resubmitting the action.

304

Not Modified (No modificado)

Una solicitud GET o HEAD condicional indica que la representación en caché sigue vigentes. La respuesta no tiene cuerpo y permite al cliente reutilizar su copia almacenada.

Guía operativa: Return only when a validator such as If-None-Match or If-Modified-Since matches.

305

Use Proxy (Usar proxy)

Una respuesta histórica proponía que el cliente accediera al recurso a través de un proxy. Está obsoleta por razones de seguridad y no debe ser utilizada por servicios modernos.

Guía operativa: Do not deploy; configure proxies out of band.

306

Unused (No utilizado)

Este valor está reservado/no utilizado en las especificaciones HTTP modernas. No tiene un significado operativo estándar para una aplicación web actual.

Guía operativa: Do not send it.

307

Temporary Redirect (Redirección temporal)

El recurso se encuentra temporalmente en otra URI, y el cliente debe preservar el método y el cuerpo originales al seguir la redirección.

Guía operativa: Use when temporary relocation must not turn POST into GET.

308

Permanent Redirect (Redirección permanente)

El recurso se ha movido permanentemente y el cliente debe preservar el método y el cuerpo originales al seguir la redirección.

Guía operativa: Use for lasting moves where method preservation matters; update canonical/internal references.

4xx — Errores del cliente/solicitud

400

Bad Request (Solicitud incorrecta)

El servidor no puede procesar la solicitud porque su sintaxis, formato (framing) o los datos proporcionados no son válidos. Repetir la misma solicitud sin cambios probablemente no ayude.

Guía operativa: Inspect URL encoding, JSON/body syntax, required fields, and request framing.

401

Unauthorized (No autorizado)

La solicitud carece de credenciales de autenticación válidas para el destino. A pesar de su nombre, esta respuesta significa que se requiere autenticación o que esta ha fallado.

Guía operativa: Send the expected credentials and include a WWW-Authenticate challenge.

402

Payment Required (Pago requerido)

Reservado para uso futuro, aunque algunos productos lo utilizan para flujos de trabajo de pago o cuotas. No existe un comportamiento de pago único universalmente interoperable.

Guía operativa: Treat vendor-specific meanings as such; document the API contract.

403

Forbidden (Prohibido)

El servidor entendió la solicitud pero se niega a cumplirla. Las credenciales válidas no cambian necesariamente el resultado porque la restricción puede basarse en políticas.

Guía operativa: Check permissions, access policy, IP/WAF rules, and resource-level authorization.

404

Not Found (No encontrado)

El servidor no puede encontrar una representación actual para la URI solicitada, o no está dispuesto a revelar que existe una. La respuesta por sí sola no indica si la ausencia es temporal o permanente.

Guía operativa: Repair the URL, restore the resource, or use 410 when removal is known to be permanent.

405

Method Not Allowed (Método no permitido)

El recurso existe, pero no admite el método utilizado en esta solicitud.

Guía operativa: Return an Allow header listing methods the resource accepts.

406

Not Acceptable (No aceptable)

El servidor no puede producir una representación que coincida con las preferencias de aceptación proactivas del cliente.

Guía operativa: Relax Accept constraints or configure a suitable representation/negotiation policy.

407

Proxy Authentication Required (Autenticación de proxy requerida)

Un proxy intermediario requiere credenciales antes de reenviar la solicitud.

Guía operativa: Authenticate to the proxy using Proxy-Authenticate / Proxy-Authorization; this is distinct from origin authentication.

408

Request Timeout (Tiempo de espera de la solicitud agotado)

El servidor no recibió la solicitud completa en el tiempo que estaba preparado para esperar. El cliente puede volver a intentarlo en una nueva conexión.

Guía operativa: Check network stalls, upload size, and server/proxy timeout settings.

409

Conflict (Conflicto)

La solicitud entra en conflicto con el estado actual del recurso, como una colisión de versiones o un intento de crear un duplicado.

Guía operativa: Explain the conflict and provide enough current state for the client to resolve it.

410

Gone (No disponible / Eliminado)

El recurso no está disponible de forma intencionada y probablemente permanente, sin reemplazo conocido. Esto es más fuerte que una respuesta genérica de no encontrado.

Guía operativa: Use when removal is deliberate; remove obsolete internal links and references.

411

Length Required (Longitud requerida)

El servidor requiere una cabecera Content-Length pero la solicitud no proporcionó ninguna.

Guía operativa: Send an accurate Content-Length or use a supported transfer framing.

412

Precondition Failed (Condición previa fallida)

Una condición de solicitud como If-Match se evaluó como falsa, por lo que el servidor no realizó la acción solicitada.

Guía operativa: Refresh the representation and retry with current validators/state.

413

Content Too Large (Contenido demasiado grande)

El cuerpo de la solicitud excede un límite que el servidor está dispuesto o puede procesar. El servidor puede cerrar la conexión o permitir un reintento después de reducir el cuerpo.

Guía operativa: Reduce payload size or adjust documented upload limits.

414

URI Too Long (URI demasiado larga)

El destino de la solicitud es más largo de lo que el servidor está dispuesto a interpretar, a menudo debido a una cadena de consulta (query string) excesivamente grande.

Guía operativa: Use a shorter URI or move suitable data into a request body.

415

Unsupported Media Type (Tipo de medio no compatible)

El servidor rechaza el cuerpo de la solicitud porque su tipo de medio, codificación de contenido o formato inspeccionado no son compatibles.

Guía operativa: Send a supported Content-Type/encoding and a body matching it.

416

Range Not Satisfiable (Rango no satisfacible)

El rango de bytes solicitado no se puede servir, por ejemplo, porque comienza más allá de la longitud de la representación.

Guía operativa: Re-check resource length and range units; servers may return Content-Range: bytes */length.

417

Expectation Failed (Expectativa fallida)

El servidor o intermediario no puede cumplir con una expectativa declarada en la cabecera Expect.

Guía operativa: Retry without the unsupported expectation when safe and appropriate.

418

I'm a teapot (Soy una tetera)

Un estado humorístico originado en una especificación del Día de los Inocentes (April Fools). No es un contrato normal de errores de aplicación, aunque algunos servicios lo usan de forma lúdica.

Guía operativa: Do not depend on it for interoperable production behavior.

421

Misdirected Request (Solicitud mal dirigida)

La solicitud llegó a un servidor que no puede producir una respuesta autoritativa para la URI de destino, a menudo porque el enrutamiento de la conexión o la autoridad HTTP no coinciden.

Guía operativa: Retry over a suitable connection and inspect Host/:authority, SNI, and proxy routing.

422

Unprocessable Content (Contenido no procesable)

Se entienden el tipo de contenido y la sintaxis, pero el servidor no puede aplicar las instrucciones ni validar el contenido enviado.

Guía operativa: Return actionable field-level validation details; correcting the payload may allow success.

423

Locked (Bloqueado)

Un recurso WebDAV está bloqueado, por lo que el método solicitado no se puede realizar hasta que se resuelva la condición de bloqueo.

Guía operativa: Check lock ownership, timeout, and WebDAV lock-token handling.

424

Failed Dependency (Dependencia fallida)

Una operación WebDAV falló porque una operación anterior requerida en la misma secuencia de solicitudes falló.

Guía operativa: Resolve the earlier failed action before retrying dependent operations.

425

Too Early (Demasiado temprano)

El servidor se niega a procesar una solicitud que puede haber sido reproducida (replayed) durante los datos tempranos (early data), para reducir el riesgo de reproducción.

Guía operativa: Retry after the connection is established without early data.

426

Upgrade Required (Actualización requerida)

El servidor rechaza el protocolo actual e indica que el cliente debe cambiar a otro.

Guía operativa: Include an Upgrade header that describes supported protocol choices.

428

Precondition Required (Condición previa requerida)

El servidor requiere una solicitud condicional para evitar actualizaciones perdidas, pero el cliente envió una incondicional.

Guía operativa: Fetch current state and submit an appropriate condition such as If-Match.

429

Too Many Requests (Demasiadas solicitudes)

El cliente ha enviado demasiadas solicitudes en un período determinado, según un límite de tasa definido por el servidor.

Guía operativa: Back off, honor Retry-After when present, and avoid synchronized retry bursts.

431

Request Header Fields Too Large (Campos de cabecera de solicitud demasiado grandes)

El servidor no procesará la solicitud porque uno o más campos de cabecera, o el conjunto de cabeceras combinado, es demasiado grande.

Guía operativa: Reduce cookies/custom headers or adjust an intentional server limit.

451

Unavailable For Legal Reasons (No disponible por razones legales)

El servidor no puede proporcionar el recurso solicitado debido a una restricción legal.

Guía operativa: Where appropriate, explain the restriction and its scope without exposing protected information.

5xx — Errores de servidor e intermediarios

500

Internal Server Error (Error interno del servidor)

El servidor encontró una condición inesperada y no puede completar la solicitud. Es un respaldo general cuando no se aplica un error de servidor más preciso.

Guía operativa: Correlate the request with server logs and avoid exposing stack traces to visitors.

501

Not Implemented (No implementado)

El servidor no admite la funcionalidad requerida para cumplir con la solicitud, comúnmente un método o capacidad no implementada.

Guía operativa: Implement the capability or use a supported method; it is not intended for temporary overload.

502

Bad Gateway (Puerta de enlace incorrecta)

Un servidor que actúa como puerta de enlace (gateway) o proxy recibió una respuesta no válida de un servidor ascendente (upstream).

Guía operativa: Inspect upstream health, protocol/TLS settings, DNS, and proxy logs.

503

Service Unavailable (Servicio no disponible)

El servidor no puede atender temporalmente la solicitud, a menudo debido a tareas de mantenimiento o sobrecarga.

Guía operativa: If possible provide Retry-After, a helpful response, and cache controls suitable for a temporary failure.

504

Gateway Timeout (Tiempo de espera de la puerta de enlace agotado)

Una puerta de enlace (gateway) o proxy no recibió una respuesta oportuna de un servicio ascendente.

Guía operativa: Investigate upstream latency, network paths, and timeout budgets across the chain.

505

HTTP Version Not Supported (Versión HTTP no compatible)

El servidor no admite la versión principal de HTTP utilizada en la solicitud.

Guía operativa: Use a supported protocol version or update server/proxy configuration.

506

Variant Also Negotiates (La variante también negocia)

Un error de configuración del servidor creó un acuerdo de negociación de contenido circular en el cual la variante seleccionada vuelve a negociar.

Guía operativa: Fix the variant/negotiation configuration; this is an origin-side fault.

507

Insufficient Storage (Almacenamiento insuficiente)

Un servidor WebDAV no puede almacenar la representación necesaria para completar la operación.

Guía operativa: Free or provision storage and check quotas before retrying.

508

Loop Detected (Bucle detectado)

Un servidor detectó un bucle infinito al procesar una solicitud, comúnmente durante el recorrido de enlaces WebDAV.

Guía operativa: Break the cyclic resource relationship or processing rule.

510

Not Extended (No extendido)

La solicitud requiere una extensión que el servidor no admite.

Guía operativa: Use a supported extension set or negotiate an alternative.

511

Network Authentication Required (Autenticación de red requerida)

El cliente debe autenticarse para obtener acceso a la red, típicamente en un portal cautivo. Está pensado para intermediarios de red, no para el inicio de sesión en un sitio web de origen.

Guía operativa: Complete network access authentication, then retry the original request.

Notable non-standard and provider-specific responses

These values are seen in particular products, server logs, CDNs, or applications. They are not interchangeable with registered standard meanings; consult the generating service’s contract.

419

Authentication Timeout (non-standard) (Tiempo de espera de autenticación — no estándar)

Algunas aplicaciones usan esta etiqueta cuando una sesión de autenticación expira. No es un estado HTTP asignado universalmente, por lo que los clientes no pueden depender de una semántica consistente.

Guía operativa: Refresh authentication according to the service contract.

420

Enhance Your Calm (non-standard) (Mejora tu calma — no estándar)

Una respuesta específica de proveedor utilizada históricamente para la limitación de tasa (throttling). Su significado está definido por la implementación.

Guía operativa: Follow documented rate-limit guidance.

444

Connection Closed (non-standard) (Conexión cerrada — no estándar)

Algunos servidores cierran la conexión sin enviar una respuesta convencional, a menudo como medida de filtrado.

Guía operativa: Check provider logs; clients may report a network error rather than display this code.

449

Retry With (non-standard) (Reintentar con — no estándar)

Una extensión de Microsoft utilizada por algunos servicios para pedir a un cliente que vuelva a intentarlo con información adicional.

Guía operativa: Follow the specific API documentation.

499

Client Closed Request (non-standard) (Cliente cerró la solicitud — no estándar)

Un proxy inverso puede registrar esto cuando el cliente se desconecta antes de que se complete la respuesta ascendente. Por lo general, es una clasificación de registro en lugar de una respuesta entregada a ese cliente.

Guía operativa: Investigate client cancellations and slow upstream requests.

509

Bandwidth Limit Exceeded (non-standard) (Límite de ancho de banda excedido — no estándar)

Algunas plataformas de alojamiento utilizan este código para una cuota o límite de ancho de banda. No es un significado HTTP general interoperable.

Guía operativa: Check the host’s quota and billing configuration.

520

Web Server Returned an Unknown Error (vendor-specific) (El servidor web devolvió un error desconocido — específico de proveedor)

Un CDN o proxy puede usar esto cuando recibe una respuesta de origen inesperada o vacía.

Guía operativa: Compare edge and origin logs; verify the origin emits a valid HTTP response.

521

Web Server Is Down (vendor-specific) (El servidor web está caído — específico de proveedor)

Un proxy no pudo establecer una conexión con el origen o el origen la rechazó.

Guía operativa: Check origin availability, firewall rules, and proxy allowlists.

522

Connection Timed Out (vendor-specific) (Tiempo de espera de conexión agotado — específico de proveedor)

Un servicio de borde se conectó o intentó conectarse al origen, pero no completó el intercambio dentro de su tiempo de espera.

Guía operativa: Review origin responsiveness and network latency.

523

Origin Is Unreachable (vendor-specific) (El origen es inalcanzable — específico de proveedor)

Un proxy no pudo alcanzar la dirección de origen configurada.

Guía operativa: Check DNS resolution, routing, and origin IP configuration.

524

A Timeout Occurred (vendor-specific) (Se ha producido un tiempo de espera — específico de proveedor)

La conexión al origen fue exitosa, pero el origen no envió una respuesta HTTP oportuna.

Guía operativa: Reduce origin processing time or adjust supported timeout settings.

525

SSL Handshake Failed (vendor-specific) (Fallo en la negociación SSL — específico de proveedor)

Un proxy no pudo completar la negociación TLS con el origen.

Guía operativa: Validate certificates, protocol/cipher compatibility, and SNI.

526

Invalid SSL Certificate (vendor-specific) (Certificado SSL no válido — específico de proveedor)

Un intermediario rechazó el certificado de origen durante la validación.

Guía operativa: Install a valid, correctly named, trusted, unexpired certificate and full chain.

527

Railgun Error (vendor-specific) (Error de Railgun — específico de proveedor)

Un estado de proxy heredado/específico del proveedor informa un fallo en una conexión de aceleración de origen.

Guía operativa: Inspect the provider-specific connector and origin path.

598

Network Read Timeout (non-standard) (Tiempo de espera de lectura de red — no estándar)

Algunos clientes o proxies usan este valor para describir un tiempo de espera de lectura de red. No tiene un significado HTTP universal.

Guía operativa: Inspect the client/proxy diagnostics.

599

Network Connect Timeout (non-standard) (Tiempo de espera de conexión de red — no estándar)

Algunos proxies usan este valor cuando un intento de conexión de red agota su tiempo de espera. Su significado depende de la implementación.

Guía operativa: Check reachability and timeout settings.

Using status codes in redirect and SEO audits

For a permanent URL move, use a permanent redirect only when the destination is intended to replace the old URL; for a temporary change, select a temporary response. Keep chains short and point to the final equivalent destination. Confirm that each Location value resolves, that the final response is appropriate, and that canonical tags and internal links agree with the intended URL. A 2xx at the end confirms an HTTP success response, not that the page is useful, indexable, or technically healthy.