401エラー(Unauthorized)とは?意味をわかりやすく簡単に解説
公開:
401エラー(Unauthorized)とは
401エラーはHTTPステータスコードの一つで、リクエストしたリソースにアクセスするための認証が必要であることをクライアントに通知するものです。このエラーはクライアント側のエラーを示す4xx系統に分類され、正式には「401 Unauthorized」という名称で定義されています。
ウェブサーバーは保護されたページやAPIエンドポイントに対して、認証情報が提供されていない場合や提供された認証情報が無効である場合にこのステータスコードを返します。ユーザーは適切な認証情報を提供することでリソースへのアクセスが可能になり、一般的にはユーザー名とパスワード、APIキー、トークンなどが使用されるでしょう。
401エラーが発生する具体的な原因
認証情報が全く送信されていない場合、サーバーはリクエストを拒否して401エラーを返すことになります。例えば、ログインが必要なページに未ログイン状態でアクセスした場合、APIリクエストに必要なトークンを含めずに送信した場合が該当するでしょう。
| 原因 | 詳細 |
|---|---|
| 認証情報の未送信 | ヘッダーにトークンなし |
| 認証情報の期限切れ | セッションやトークンが失効 |
| 認証情報の誤り | パスワードやキーが間違い |
| 権限の不足 | 認証済みだが権限がない |
認証情報が正しくない場合も401エラーが発生し、パスワードの入力ミスやAPIキーの間違いが原因となります。また、セッションタイムアウトやトークンの有効期限切れによって、以前は有効だった認証情報が無効になることもあるでしょう。
ベーシック認証における401エラーのレスポンス例
ベーシック認証を使用している場合、サーバーは401エラーと共にWWW-Authenticateヘッダーを返します。このヘッダーには認証方式とレルムと呼ばれる保護領域の情報が含まれ、ブラウザはこの情報を元に認証ダイアログを表示するでしょう。
HTTP/1.1 401 Unauthorized
WWW-Authenticate: Basic realm="Access to the site"
Content-Type: text/html
Content-Length: 123
<html>
<head><title>401 Unauthorized</title></head>
<body>
<h1>認証が必要です</h1>
<p>このリソースにアクセスするには認証情報を提供してください。</p>
</body>
</html>
クライアントはAuthorizationヘッダーに認証情報を含めて、再度リクエストを送信します。ベーシック認証ではユーザー名とパスワードをコロンで連結し、Base64エンコードした文字列を送信する仕組みです。
※上記コンテンツの内容やソースコードはAIで確認・デバッグしておりますが、間違いやエラー、脆弱性などがある場合は、コメントよりご報告いただけますと幸いです。
左へフリックで次のページ、右へフリックで前のページに戻れます左右の矢印ボタン、左右のスワイプで移動できます






