Ranking Jak liczymy Jak testujemy Blog Słownik Kontakt
← Wróć do słownika
Kody błędów HTTP

Błąd 401 Unauthorized – co oznacza i skąd się bierze

Kod 401 mówi, że serwer wymaga uwierzytelnienia, a przeglądarka go nie dostarczyła albo dostarczyła błędne dane. To różni się od błędu 403 – tam serwer wie, kim jesteś, i mimo to odmawia dostępu. Przy 401 serwer w ogóle nie wie, kim jesteś, albo nie wierzy podanym danym logowania, i prosi o podanie ich jeszcze raz.

Co to oznacza w praktyce na stronie WordPress

  • wp-admin lub wp-login.php zabezpieczone dodatkowym hasłem na poziomie serwera – HTTP Basic Auth ustawione w .htaccess albo w panelu hostingu.
  • Chroniony endpoint REST API (np. wp-json/wp/v2/...) wymagający tokena albo klucza, którego zapytanie nie przesłało.
  • Wygasła sesja w wp-admin po dłuższej bezczynności albo po zmianie hasła w innym oknie przeglądarki.
  • Wtyczka ograniczająca dostęp – tryb konserwacji z hasłem, strefa dla zalogowanych – blokująca niezalogowanych użytkowników.
  • Błędnie skonfigurowane uwierzytelnianie przy integracjach zewnętrznych, np. bramce płatności albo CRM łączącym się przez REST API.

Co sprawdzić

  • Sprawdź, czy w .htaccess albo w panelu hostingu nie jest włączona dodatkowa autoryzacja HTTP na katalogu wp-admin.
  • Zaloguj się ponownie – wygasła sesja to najczęstsza przyczyna tego błędu.
  • Jeśli błąd dotyczy REST API, sprawdź klucze i tokeny używane przez wtyczkę lub integrację.
  • Wyłącz tymczasowo wtyczki ograniczające dostęp i zobacz, czy błąd znika.

Jeśli dodatkowo zabezpieczasz panel administracyjny strony firmowej, zobacz nasz ranking hostingów pod stronę biznesową — sprawdzamy w nim też jakość i elastyczność panelu klienta.

Używamy plików cookie do analizy ruchu (Google Analytics, Microsoft Clarity). Więcej informacji w polityce prywatności.