Ошибка 400 Bad Request: некорректный запрос

Код 400 означает, что сервер получил запрос, но не смог его разобрать: запрос сформирован неправильно. В браузере это чаще всего битые или разросшиеся cookie, в работе с API — неверное тело или параметры запроса.

Подключить бесплатноБесплатный тариф навсегда

Частые причины

  • Битые или устаревшие cookie: сервер отвергает запрос с ними целиком.
  • Слишком большие заголовки — обычно те же распухшие cookie превышают лимит сервера.
  • Некорректный адрес: недопустимые символы, ошибка в параметрах после «?».
  • Запрос к API с неверным телом: невалидный JSON, не те типы полей, отсутствующие обязательные параметры.
  • Несогласованность после релиза: фронтенд шлёт данные в старом формате, который бэкенд уже не принимает.

Что делать посетителю

Очистите cookie для этого сайта и обновите страницу — это лечит большинство бытовых 400. Если не помогло, проверьте адрес и попробуйте другой браузер: расширения тоже умеют портить запросы.

Что делать разработчику

  • Посмотрите тело ответа: сервер часто пишет, какое именно поле не прошло валидацию.
  • Сравните фактический запрос с ожидаемым контрактом API: метод, заголовки, типы полей.
  • Проверьте лимиты сервера на размер заголовков и тела, если 400 появляется только у части пользователей.
  • Ищите закономерность: 400 после релиза — почти всегда рассинхрон формата между фронтендом и бэкендом.

Как поймать 400 у реальных пользователей

Ошибка 400 у посетителя невидима владельцу: заявка просто не уходит. Логирование Logsy сохраняет упавший запрос целиком — адрес, заголовки, тело и ответ сервера, — поэтому видно, какое поле не прошло и на какой странице это случилось.

Частые вопросы

Что значит ошибка 400 простыми словами?

Сервер не понял запрос: в нём что-то сломано — cookie, заголовки, параметры или тело. Это ошибка на стороне запроса, а не поломка сервера.

Почему 400 лечится чисткой cookie?

Cookie копятся и портятся, а сервер проверяет их в каждом запросе. Битое или слишком длинное значение делает весь запрос некорректным — чистка возвращает запросу нормальный вид.

Чем 400 отличается от 401 и 403?

400 — запрос не разобран. 401 — нужна авторизация. 403 — авторизация есть, но доступ запрещён. При 400 сервер даже не дошёл до проверки прав.

Увидьте, какие запросы падают у клиентов

Лог упавших запросов с телом, заголовками и ответом сервера — плюс запись сессии, чтобы повторить сценарий.

Подключить бесплатно

Бесплатный тариф навсегда