Wat is een 401 status code?

Picture of Michiel Janssen
Michiel Janssen

Webdeveloper & SEO-specialist

401 status code
Een 401 status code is een HTTP-foutmelding die aangeeft dat de server het verzoek weigert omdat de bezoeker niet is geauthenticeerd. De officiële naam is “401 Unauthorized”. De server vereist geldige inloggegevens voordat toegang wordt verleend. Een 401 op een openbare pagina is een technische fout die Google verhindert de pagina te indexeren.

Inhoud

De 401-statuscode maakt deel uit van de 4xx-reeks HTTP-statuscodes, die altijd op een clientfout wijzen. Een 400 status code betekent dat het verzoek zelf ongeldig is. Een 401 betekent dat het verzoek geldig is, maar dat de bezoeker zich eerst moet authenticeren.

Wanneer een server een 401 teruggeeft, stuurt hij ook een WWW-Authenticate-header mee. Die header vertelt de browser welke authenticatiemethode de server verwacht: een gebruikersnaam/wachtwoord, een token, of een ander mechanisme. In sommige browsers verschijnt dan automatisch een inlogvenster.

Een 401 is bewust ingebouwd op beveiligde pagina’s zoals een beheerinterface, een klantportaal of een API-endpoint. Op openbare pagina’s die iedereen mag bezoeken, is een 401 een fout.

Wanneer is een 401-fout een probleem voor jouw website?

Een 401-fout is alleen een probleem als ze verschijnt op een pagina die openbaar toegankelijk hoort te zijn. Op beveiligde pagina’s is de 401 correct en verwacht.

Geen probleem: een 401 op /wp-admin/, op een wachtwoordbeveiligd gedeelte, of op een API-endpoint waar alleen geauthenticeerde apps toegang krijgen. De server doet precies wat hij moet doen.

Wel een probleem: een 401 op een gewone blogpost, productpagina, of startpagina. De pagina is openbaar bedoeld maar de server verlangt onverwacht authenticatie. Bezoekers zien een foutmelding en Google kan de pagina niet indexeren.

Controleer Google Search Console (rapport “Paginaregistratie”) op onverwachte 401-fouten. Een 401 op een pagina die je in de zoekresultaten wil zien is een technisch probleem dat je zo snel mogelijk moet oplossen.

Wat veroorzaakt een 401 status code op jouw website?

Een 401-fout op een openbare pagina heeft bijna altijd één van vier oorzaken: een .htaccess-fout, een conflicterende WordPress-plugin, een probleem met API-authenticatie of een hostingconfiguratie die onbedoeld actief bleef.

  1. Fout in .htaccess-regels: een onjuiste authenticatieregel in het .htaccess-bestand legt een wachtwoordbeveiliging op een pagina die dat niet nodig heeft.
  2. WordPress-plugin of beveiligingsinstellingen: een beveiligings- of firewall-plugin blokkeert toegang onbedoeld voor niet-ingelogde bezoekers.
  3. Fout in API-authenticatie: een externe koppeling of webhook stuurt een verzoek met verkeerde of verlopen inloggegevens, waardoor de server een 401 teruggeeft.
  4. Hostingconfiguratie: sommige hostingproviders activeren standaard een HTTP-authenticatielaag op bepaalde mappen of testomgevingen die je vergeet te verwijderen.

Hoe los je een 401 status code op?

Een 401 op een openbare pagina los je op door de bron van de onbedoelde authenticatievereiste te vinden en te verwijderen.

Als bezoeker:

  • Controleer of je bent ingelogd op de website.
  • Wis cookies en cache van jouw browser.
  • Controleer of je het juiste wachtwoord gebruikt als de pagina daadwerkelijk beveiligd is.

Als website-eigenaar:

  • Controleer Google Search Console op 401-fouten via het rapport “Paginaregistratie”.
  • Open het .htaccess-bestand en zoek naar AuthTypeAuthName of Require valid-user. Verwijder regels die authenticatie vereisen op openbare mappen.
  • Deactiveer beveiligingsplugins één voor één in WordPress om een conflicterende plugin op te sporen.
  • Controleer of de hostingomgeving geen wachtwoordbeveiliging heeft op de productiewebsite.
  • Vernieuw API-sleutels of tokens als de 401 afkomstig is van een externe integratie.

Wat is het verschil tussen een 401 en een 403 status code?

Een 401 (Unauthorized) betekent dat de server niet weet wie je bent. Een 403 status code betekent dat de server je identiteit kent maar toegang weigert. Dat verschil bepaalt ook hoe je de fout oplost.

Een 401 (Unauthorized) betekent: de server weet niet wie je bent. Je hebt geen inloggegevens meegestuurd of de inloggegevens zijn ongeldig. De oplossing: authenticeer je met geldige gegevens.

Een 403 (Forbidden) betekent: de server weet wie je bent, maar weigert toegang. Je inloggegevens zijn geldig, maar jij hebt geen rechten voor deze pagina. Authenticeren lost een 403 niet op.

Gerelateerde termen

Veelgestelde vragen over de 401 status code

Is een 401-fout altijd een probleem?

Nee. Een 401 op een beveiligde pagina is correct gedrag: de server vereist authenticatie en dat klopt voor login-pagina’s, beheerinterfaces en beveiligde content. Een 401 wordt een probleem zodra hij verschijnt op een pagina die openbaar toegankelijk hoort te zijn. Controleer dan Google Search Console en herstel de onbedoelde authenticatievereiste.

Waarom ziet Google mijn pagina als 401 terwijl ik hem zelf wel kan bezoeken?

Googlebot logt niet in: de crawler stuurt geen cookies of inloggegevens mee. Als jouw website een 401 teruggeeft voor niet-ingelogde bezoekers, ziet Googlebot exact hetzelfde als een anonieme bezoeker. Jij kunt de pagina bezoeken omdat je een actieve sessie hebt. Googlebot niet.

Schaadt een 401-fout mijn SEO?

Ja, als de 401 voorkomt op een pagina die je wil indexeren. Google kan geen pagina’s indexeren die authenticatie vereisen. Een structurele 401 op een openbare pagina betekent dat die pagina niet in de zoekresultaten verschijnt. Controleer Google Search Console regelmatig op onverwachte 401-fouten.

Hoe vind ik 401-fouten op mijn website?

Open Google Search Console en ga naar het rapport “Paginaregistratie”. Filter op fouten en zoek naar pagina’s met een 4xx-statuscode. Voor een volledig overzicht van alle 401-fouten op jouw website, ook op pagina’s die Google nog niet gecrawld heeft, gebruik je een sitecrawltool zoals Screaming Frog.

Wat is het verschil tussen een 401 en een 400 status code?

Een 400 (Bad Request) betekent dat het verzoek zelf ongeldig is: de server begrijpt de aanvraag niet. Een 401 (Unauthorized) betekent dat het verzoek geldig is, maar dat de bezoeker niet is geauthenticeerd. Bij een 400 zit het probleem in het verzoek. Bij een 401 zit het probleem in de identiteit van de bezoeker.

Zie je onverwachte 401-fouten in Google Search Console? Ik zoek uit of ze een probleem zijn voor jouw website en los ze op. Neem contact op.

Afgestudeerd in Toegepaste Informatica (UCLL Leuven) en Creative Technology & Multimedia (EhB Brussel). Met 7 jaar praktijkervaring help ik Vlaamse zelfstandigen en KMO’s aan websites en webshops die organisch groeien in Google. Gecertificeerd in Growth-Driven Design (HubSpot) en SEO (Mangools).

Benieuwd wat ik voor jouw bedrijf kan betekenen? Bekijk mijn resultaten en klantreviews of vraag een gratis SEO-analyse aan.

Dit artikel werd geschreven en inhoudelijk goedgekeurd door Michiel Janssen. Gepubliceerd op en voor het laatst bijgewerkt op . Meer weten over hoe ik content onderbouw? Lees mijn redactionele richtlijnen

Gerelateerde begrippen