Werkzeuge & Agenten · KI für Developer mit Claude und Codex
API-Fehler verstehen: Was bedeuten 401, 403 und 429?
Kurz gesagt
Die erste Ziffer verrät, wo das Problem liegt: 4xx heisst, bei der Anfrage stimmt etwas nicht, 5xx heisst, der Fehler liegt beim Dienst. 401 bedeutet fehlende oder ungültige Anmeldung, 403 fehlende Berechtigung, 429 zu viele Anfragen. Mit dem Code wissen Sie, wen Sie fragen müssen.
Das Problem
Ihre Automatisierung bricht ab. Im Protokoll steht kryptisch: «Error 403» oder «Request failed with status code 429». Mehr Information gibt es nicht. Ihre IT sagt «Das liegt am Anbieter», der Anbieter sagt «Das liegt an Ihrer Konfiguration», und niemand fühlt sich zuständig.
Hinter solchen Zahlen steckt ein Standard: Wenn Programme über das Internet miteinander sprechen, antwortet das eine mit einem dreistelligen Statuscode, der anzeigt, ob die Anfrage geklappt hat. 200 heisst Erfolg, alles andere deutet auf ein Problem hin. Die Codes sind keine Zufallszahlen, sondern folgen einer Logik, die auch Laien helfen kann, die Ursache einzugrenzen.
Sie müssen kein Entwickler sein, um die wichtigsten zu verstehen. Wer weiss, ob der Fehler bei der Anmeldung, den Rechten, der Menge der Anfragen oder beim Dienst selbst liegt, spart sich viel Hin und Her. Stand: Oktober 2026; die Bedeutung der Standardcodes ist stabil, die Meldungen einzelner Dienste unterscheiden sich.
Einfach erklärt
Die erste Ziffer gibt die Richtung vor:
- 2xx: Es hat geklappt.
- 4xx: Das Problem liegt bei der Anfrage, also bei Ihnen oder Ihrer Konfiguration.
- 5xx: Das Problem liegt beim Dienst, also beim Anbieter.
Die wichtigsten Codes im Alltag, übertragen in ein Bild: Sie wollen in ein Gebäude.
| Code | Name | Bedeutung im Bild | Typische Ursache | Wer hilft |
|---|---|---|---|---|
| 400 | Ungültige Anfrage | Sie haben das Formular falsch ausgefüllt | Fehlendes oder falsches Feld | Entwicklerin, Konfiguration |
| 401 | Nicht angemeldet | Sie haben keinen (gültigen) Ausweis gezeigt | Schlüssel fehlt, falsch, abgelaufen | Verwalterin des Zugangs |
| 403 | Verboten | Ausweis ist gültig, aber Sie dürfen hier nicht rein | Fehlende Berechtigung | Administratorin des Dienstes |
| 404 | Nicht gefunden | Die Tür gibt es nicht | Falsche Adresse oder Datensatz gelöscht | Konfiguration prüfen |
| 429 | Zu viele Anfragen | Sie klopfen zu oft | Anfragelimit überschritten | Abstände vergrössern, Tarif prüfen |
| 500 | Interner Serverfehler | Im Gebäude brennt etwas | Fehler beim Dienst | Anbieter |
| 502/503 | Dienst nicht erreichbar | Das Gebäude ist gerade zu | Wartung oder Überlastung | Anbieter, später wiederholen |
Ein Beispiel: Ihr Automatisierungswerkzeug meldet 401. Der Schlüssel zur Verbindung ist abgelaufen oder wurde geändert. Meldet es 403, ist die Anmeldung korrekt, aber die Rolle, mit der Sie sich verbunden haben, hat keinen Zugriff auf diese Daten.
So lösen Sie es mit KI – Schritt für Schritt
- Fehler genau notieren. Code, Meldung, Zeitpunkt, betroffenes Programm. Ein Screenshot hilft. Entfernen Sie Schlüssel und Kundendaten aus Screenshots.
- Richtung bestimmen. Beginnt der Code mit 4, suchen Sie bei Zugang und Konfiguration. Mit 5 liegt es meist beim Anbieter.
- Bei 401 Zugang prüfen. Ist der Schlüssel (API-Key) oder die Verbindung noch gültig? Wurde das Passwort geändert, die Verbindung widerrufen oder ist sie abgelaufen? Siehe OAuth einfach erklärt und Zapier-Verbindung abgelaufen. Verbinden Sie nötigenfalls neu.
- Bei 403 Rechte prüfen. Hat das verbundene Konto die nötige Rolle? Fragen Sie die Administratorin des Dienstes, ob die Berechtigung erteilt werden darf. Erweitern Sie Rechte nur, wenn es nötig und erlaubt ist.
- Bei 429 Menge prüfen. Wie viele Anfragen schickt Ihre Verbindung pro Minute oder pro Tag? Verringern Sie die Häufigkeit oder prüfen Sie, ob ein anderer Tarif höhere Limits erlaubt. Manche Dienste nennen in der Antwort, wann Sie es erneut versuchen dürfen.
- Bei 404 Adresse und Daten prüfen. Stimmt die Adresse? Wurde der Datensatz gelöscht oder umbenannt? Prüfen Sie Konfiguration und Dokumentation.
- Bei 5xx abwarten und Status prüfen. Schauen Sie auf der Statusseite des Anbieters nach Störungen. Versuchen Sie es später noch einmal. Bei anhaltenden Fehlern melden Sie es dem Anbieter.
- Dokumentieren und melden. Notieren Sie, was geschah und was Sie getan haben. Melden Sie unklare Fälle dem Anbieter mit den Angaben aus Schritt 1.
Vorlage zum Kopieren
Meldung an Ihre IT oder den Anbieter (Klammern ersetzen, keine Schlüssel oder Passwörter angeben):
Betreff: API-Fehler [Code, z. B. 403] bei [Verbindung/Programm]
Zeitpunkt: [Datum, Uhrzeit]
Betroffene Verbindung: [z. B. Automatisierung «Bestellungen an Buchhaltung»]
Fehlermeldung (wörtlich, ohne Schlüssel oder Kundendaten): [Meldung]
Statuscode: [Code]
Letzte Änderung vor dem Fehler: [z. B. Passwortwechsel, neue Rolle, Update]
Schon versucht: [z. B. Verbindung neu autorisiert, später erneut versucht]
Dringlichkeit: [z. B. hoch, Bestellungen bleiben liegen]Und ein Prompt, der Ihnen bei der Einordnung hilft. Fügen Sie nur den Code und die Fehlermeldung ein, keine Schlüssel, Adressen interner Systeme oder Kundendaten:
Du erklärst mir als Laie einen Fehler einer Programmverbindung. Du erfindest keine Details über meinen Dienst. Wo du etwas nicht wissen kannst, sagst du es.
Statuscode und Meldung: [z. B. 429 Too Many Requests]
Was ich tue: [z. B. Bestellungen von einem Shop in die Buchhaltung übertragen, etwa 300 pro Stunde]
Erkläre: 1. Was der Code bedeutet. 2. Die drei wahrscheinlichsten Ursachen. 3. Prüfschritte, die ich ohne Eingriffe ins System machen kann. 4. Wen ich fragen sollte (Anbieter, IT, Administratorin). Deutsch (Schweiz), Sie-Form.Prüfen Sie Erklärungen der KI in der Dokumentation des betroffenen Dienstes.
Worauf Sie achten müssen
- Keine Schlüssel weitergeben. Auch beim Hilfeholen nicht: weder in Mails noch in Chats noch in KI-Werkzeugen. Siehe API-Key sicher verwenden.
- Rechte nicht leichtfertig erweitern. Bei 403 liegt der Fehler oft an gewollten Einschränkungen. Fragen Sie nach, bevor Sie Rechte vergeben.
- Wiederholen mit Mass. Bei 429 und 5xx hilft Warten besser als ständiges Wiederholen. Zu häufige Versuche verschärfen das Problem.
- Nicht jede Meldung folgt dem Standard. Manche Dienste liefern eigene Fehlertexte. Die Dokumentation des Dienstes ist massgebend.
- Datenschutz. Fehlermeldungen und Screenshots können Personendaten enthalten. Entfernen Sie diese vor dem Weitergeben.
- Ursache nicht raten. Der Code grenzt ein, er nennt nicht die ganze Ursache. Prüfen Sie nacheinander und notieren Sie die Schritte.
Ein Beispiel aus der Praxis
Ein Beispiel: Eine Schreinerei in Reinach überträgt Anfragen aus dem Website-Formular automatisch in die Kundenverwaltung. Plötzlich bleiben Anfragen liegen, das Protokoll meldet 401. Die Büroleiterin vermutet einen Fehler des Anbieters.
Nach der Anleitung erkennt sie: 401 betrifft die Anmeldung. Tatsächlich hatte die IT in der Vorwoche das Passwort des verbundenen Kontos geändert, und die Verbindung war abgelaufen. Mit der IT autorisiert sie die Verbindung neu, und die liegen gebliebenen Anfragen werden nachträglich verarbeitet. Sie notiert den Ablauf für künftige Passwortwechsel.
So hilft Ihnen Alpasana
Wer Schnittstellen nicht nur nutzen, sondern selbst entwickeln und prüfen möchte, findet im Kurs KI für Developer mit Claude und Codex bei absofort Inhalte zu Debugging, Code-Review und dem Verifizieren von KI-Ergebnissen. Claude API ist Kursgegenstand. Der Kurs richtet sich an Personen, die Software entwickeln.
Wenn Ihre Verbindungen im Betrieb regelmässig ausfallen und Sie eine Struktur dafür aufbauen möchten, unterstützt die KI-Beratung und digitale Transformation von Alpasana beim Verbinden von Systemen und beim Dokumentieren der Umsetzung.
Häufige Fragen
Was ist der Unterschied zwischen 401 und 403?
Bei 401 ist die Anmeldung das Problem (fehlt oder ungültig). Bei 403 sind Sie angemeldet, haben aber keine Berechtigung für diese Aktion oder diese Daten.
Was tue ich bei 429?
Verringern Sie die Zahl der Anfragen oder verteilen Sie sie über die Zeit. Prüfen Sie die Limits Ihres Tarifs. Mehrfaches sofortiges Wiederholen verschlimmert das Problem.
Was bedeutet 500?
Der Dienst hat intern einen Fehler. Warten Sie, schauen Sie auf die Statusseite und melden Sie anhaltende Probleme dem Anbieter.
Kann ich das Problem selbst beheben?
Bei 401 und 429 oft ja, bei 403 meist nur mit der Administratorin und bei 5xx nicht. Der Code zeigt, wer zuständig ist.
Erstellt mit KI-Unterstützung, redaktionell verantwortet von der Alpasana GmbH · 10.10.2026. Fehler entdeckt? Melden Sie es uns.
Quellen
Weiterlesen in der Galaxie
- Eine API ohne Programmieren testen: So prüfen Sie den ZugangAPI testen ohne Programmieren: So prüfen Sie mit einem Testprogramm, ob Ihre Schnittstelle die benötigten Daten liefert, bevor Sie eine Umsetzung beauftragen.
- Was ist ein API-Key und wie bewahre ich ihn sicher auf?API Key sicher speichern: Was der Schlüssel bedeutet, wo Sie ihn ablegen, was Sie nie tun sollten und wie Sie bei Verlust vorgehen, Schritt für Schritt.
- OAuth einfach erklärt: Freigaben prüfen und widerrufenOAuth einfach erklärt: Sie erfahren, welche Rechte eine Programmverbindung erhält, wie Sie Freigaben prüfen und den Zugriff später widerrufen.
- Zapier funktioniert nicht: Zap systematisch prüfenZapier funktioniert nicht? Prüfen Sie Zap-Verlauf, Trigger, Filter und Verbindung, um die Ursache zu finden, wenn neue Daten keinen Ablauf starten.
- Einen MCP-Server verbinden: Welche Angaben brauche ich?MCP Server verbinden: Checkliste mit Adresse, Anmeldung, Berechtigungen und Verbindungstest, damit Sie einen Server sicher in Ihre KI-Anwendung einbinden.