Erro 401 — sem permissão de acesso
Erro 401 significa que o usuário não tem permissão — veja as causas e como corrigir.
O que significa o erro 401
HTTP 401 (Unauthorized) indica que a requisição foi rejeitada por falta de autenticação ou permissão. É diferente do 403 (Forbidden — autenticado mas sem acesso) e do 404 (Not Found). O 401 geralmente significa que a sessão expirou, as credenciais estão incorretas ou o acesso foi revogado.
Contextos onde o 401 aparece
| Contexto | Causa mais provável | |---|---| | Admin tentando acessar o painel | Sessão expirada ou credenciais incorretas | | Aluno tentando acessar curso | Matrícula cancelada ou expirada | | Admin acessando área sem permissão | Perfil de acesso não inclui aquela seção | | Integração de API retornando 401 | Token de API expirado ou inválido | | Webhook retornando 401 | Secret do webhook incorreto |
Diagnóstico passo a passo
- Faça logout e login novamente — sessões expiradas resolvem com novo login
- Verifique se o acesso foi revogado — peça ao Admin de Plataforma para confirmar se suas permissões estão ativas
- Verifique a URL acessada — pode estar tentando acessar uma área de outra loja sem permissão
- Se for API: regenere o token em Loja > Integrações > API > Tokens
- Se for webhook: verifique o secret configurado no sistema externo
Causas e soluções
| Causa | Solução | |---|---| | Sessão expirada | Fazer login novamente | | Acesso revogado pelo admin | Contatar Admin de Plataforma para restaurar acesso | | Token de API expirado | Gerar novo token em Integrações > API | | Matrícula do aluno expirada | Admin deve renovar a matrícula | | Senha trocada em outro dispositivo | Sessões antigas invalidadas — fazer login novamente | | MFA não concluído | Completar o processo de login com o código MFA |
Boas práticas
✅ Faça
- Configure tokens de API com prazo de expiração adequado ao uso — tokens de curta duração são mais seguros para integrações pontuais
- Documente quais admins têm acesso a quais lojas e revise periodicamente — facilita o diagnóstico quando alguém recebe 401 inesperadamente
- Se o 401 afeta alunos, verifique primeiro a data de expiração das matrículas antes de contatar o CS
❌ Não faça
- Compartilhar tokens de API entre sistemas — cada integração deve ter seu próprio token para poder revogar individualmente
- Ignorar 401s recorrentes em integrações — pode indicar que o token foi comprometido e alguém está tentando usar indevidamente
- Tentar "forçar" o acesso recarregando a página repetidamente — o 401 não se resolve com tentativas repetidas
Erros comuns
"Aluno diz que recebe 401 ao tentar acessar o curso"
Verifique a matrícula do aluno em Loja > Alunos > [aluno] > Matrículas. Se a matrícula está ativa, verifique se o curso está publicado e se a turma tem data de acesso configurada. Se a matrícula está expirada, renove o acesso.
"Minha integração de API retorna 401 intermitentemente"
Tokens com políticas de rotação automática podem expirar sem aviso. Configure a integração para detectar 401 e solicitar novo token automaticamente (OAuth2 refresh token pattern).
"Recebi 401 ao acessar uma seção que eu acessava antes"
Suas permissões podem ter sido alteradas pelo Admin de Plataforma. Peça para verificar seu perfil de acesso em Equipe > [seu nome] > Permissões. Uma atualização do sistema também pode ter redefinido permissões.
"Webhook retorna 401 no sistema externo mas está configurado corretamente"
O sistema externo pode ter renovado o secret. Verifique no painel do sistema de destino se o webhook secret foi alterado recentemente e atualize em Loja > Configurações > Webhooks > [webhook] > Segurança.
Próximos passos
Foi útil este artigo? 👍 👎 Falar com CS (em produção) · Pergunte ao Vob 🤖 (em produção) Última atualização: 2026-05-06