Ошибка 400 Bad Request: некорректный запрос
Код 400 означает, что сервер получил запрос, но не смог его разобрать: запрос сформирован неправильно. В браузере это чаще всего битые или разросшиеся cookie, в работе с API — неверное тело или параметры запроса.
Частые причины
- →Битые или устаревшие cookie: сервер отвергает запрос с ними целиком.
- →Слишком большие заголовки — обычно те же распухшие cookie превышают лимит сервера.
- →Некорректный адрес: недопустимые символы, ошибка в параметрах после «?».
- →Запрос к API с неверным телом: невалидный JSON, не те типы полей, отсутствующие обязательные параметры.
- →Несогласованность после релиза: фронтенд шлёт данные в старом формате, который бэкенд уже не принимает.
Что делать посетителю
Очистите cookie для этого сайта и обновите страницу — это лечит большинство бытовых 400. Если не помогло, проверьте адрес и попробуйте другой браузер: расширения тоже умеют портить запросы.
Что делать разработчику
- →Посмотрите тело ответа: сервер часто пишет, какое именно поле не прошло валидацию.
- →Сравните фактический запрос с ожидаемым контрактом API: метод, заголовки, типы полей.
- →Проверьте лимиты сервера на размер заголовков и тела, если 400 появляется только у части пользователей.
- →Ищите закономерность: 400 после релиза — почти всегда рассинхрон формата между фронтендом и бэкендом.
Как поймать 400 у реальных пользователей
Ошибка 400 у посетителя невидима владельцу: заявка просто не уходит. Логирование Logsy сохраняет упавший запрос целиком — адрес, заголовки, тело и ответ сервера, — поэтому видно, какое поле не прошло и на какой странице это случилось.
Частые вопросы
›Что значит ошибка 400 простыми словами?
Сервер не понял запрос: в нём что-то сломано — cookie, заголовки, параметры или тело. Это ошибка на стороне запроса, а не поломка сервера.
›Почему 400 лечится чисткой cookie?
Cookie копятся и портятся, а сервер проверяет их в каждом запросе. Битое или слишком длинное значение делает весь запрос некорректным — чистка возвращает запросу нормальный вид.
›Чем 400 отличается от 401 и 403?
400 — запрос не разобран. 401 — нужна авторизация. 403 — авторизация есть, но доступ запрещён. При 400 сервер даже не дошёл до проверки прав.
Увидьте, какие запросы падают у клиентов
Лог упавших запросов с телом, заголовками и ответом сервера — плюс запись сессии, чтобы повторить сценарий.
Подключить бесплатноБесплатный тариф навсегда