Kody błędów HTTP
Błąd 401 Unauthorized – co oznacza i skąd się bierze
Przemysław Szliep · 19.08.2026
Kod 401 mówi, że serwer wymaga uwierzytelnienia, a przeglądarka go nie dostarczyła albo dostarczyła błędne dane. To różni się od błędu 403 – tam serwer wie, kim jesteś, i mimo to odmawia dostępu. Przy 401 serwer w ogóle nie wie, kim jesteś, albo nie wierzy podanym danym logowania, i prosi o podanie ich jeszcze raz.
Co to oznacza w praktyce na stronie WordPress
- wp-admin lub wp-login.php zabezpieczone dodatkowym hasłem na poziomie serwera – HTTP Basic Auth ustawione w .htaccess albo w panelu hostingu.
- Chroniony endpoint REST API (np. wp-json/wp/v2/...) wymagający tokena albo klucza, którego zapytanie nie przesłało.
- Wygasła sesja w wp-admin po dłuższej bezczynności albo po zmianie hasła w innym oknie przeglądarki.
- Wtyczka ograniczająca dostęp – tryb konserwacji z hasłem, strefa dla zalogowanych – blokująca niezalogowanych użytkowników.
- Błędnie skonfigurowane uwierzytelnianie przy integracjach zewnętrznych, np. bramce płatności albo CRM łączącym się przez REST API.
Co sprawdzić
- Sprawdź, czy w .htaccess albo w panelu hostingu nie jest włączona dodatkowa autoryzacja HTTP na katalogu wp-admin.
- Zaloguj się ponownie – wygasła sesja to najczęstsza przyczyna tego błędu.
- Jeśli błąd dotyczy REST API, sprawdź klucze i tokeny używane przez wtyczkę lub integrację.
- Wyłącz tymczasowo wtyczki ograniczające dostęp i zobacz, czy błąd znika.
WordPress
Kod 401