402 Payment Required

4 мин чтения
Обновлено 24 июля 2026

Код 402 Payment Required означает, что доступ к ресурсу закрыт до оплаты. В стандарте HTTP код зарезервирован «на будущее», но на практике его возвращают хостинги, SaaS-платформы и API-сервисы, когда счёт не оплачен или квота тарифа исчерпана. Для владельца сайта 402 — почти всегда сигнал проверить биллинг: сам сайт цел, но кто-то в цепочке ждёт денег.

Что означает код 402

402 — клиентская ошибка из группы 4xx. В действующем стандарте RFC 9110 код описан одной фразой: «зарезервирован для будущего использования». Его задумывали ещё в 1990-е для систем цифровых микроплатежей, но единый платёжный протокол для веба так и не появился. Поэтому строгой семантики у 402 нет — каждый сервис вкладывает в него своё значение, и почти всегда оно одно: «сначала заплатите».

Чем 402 отличается от смежных кодов доступа. При 401 Unauthorized серверу не хватает аутентификации — нужно войти или передать токен. При 403 Forbidden доступ запрещён в принципе, и оплата ничего не изменит. 402 же прямо говорит: препятствие финансовое, после оплаты ресурс откроется. Место кода среди остальных — в полном списке кодов ответа HTTP.

Считает ли Tracker.ru 402 падением

Да. Успешной Tracker.ru считает только проверку с кодом 2xx. Ответ 402 помечает сайт недоступным, тип ошибки — «HTTP-ошибка», и вы получаете уведомление — на email, в Telegram или по webhook. Для 402 быстрое уведомление особенно ценно: блокировки за неуплату часто срабатывают ночью или в выходной, когда автосписание не прошло, а вы на сайт не смотрите. Проверки идут из нескольких регионов, и периоды недоступности отражаются в статистике аптайма.

Типичные причины

  • Хостинг заблокировал аккаунт за неуплату. Деньги не списались, льготный период кончился — и вместо сайта сервер провайдера отвечает 402 или страницей-заглушкой.
  • Просрочена подписка на SaaS-платформе. Конструкторы сайтов и e-commerce-платформы (например, Shopify) замораживают магазин при проблемах с оплатой и отвечают 402 на запросы к витрине.
  • Исчерпана квота внешнего API. Платёжные шлюзы, сервисы карт и рассылок возвращают 402, когда лимит тарифа закончился. Если ваш сайт транслирует ответ такого API, ошибка «просачивается» наружу.
  • Долг перед CDN или облачным провайдером. Прокси-сервис перестаёт обслуживать домен до пополнения баланса и сам отдаёт 402.
  • Собственный paywall приложения. Разработчики выбрали 402 для ответа «подписка истекла» — тогда код отдают только закрытые разделы, а не весь сайт.
  • Ошибка конфигурации. Администратор вернул 402 вместо 403 для закрытого раздела, хотя никакой оплаты не предполагается.

Что проверить владельцу сайта

  1. Откройте онлайн-проверку кода ответа своего сайта — она покажет реальный ответ сервера без кэша браузера и без регистрации.
  2. Прочитайте тело ответа: сервисы обычно прямым текстом пишут, кому и за что нужно заплатить.
  3. Зайдите в панель хостинга или платформы: статус аккаунта, баланс, последние счета и попытки списания.
  4. Проверьте почту, привязанную к хостингу, домену и платёжной карте. Предупреждения о неудачном списании приходят заранее.
  5. Если сайт зависит от внешних API — проверьте лимиты и статус подписки в кабинетах этих сервисов.
  6. После оплаты убедитесь, что блокировка снята, и поставьте сайт на постоянный мониторинг, чтобы следующая блокировка не осталась незамеченной.

Как часто встречается 402 на практике

Код 402 — редкий гость: за миллионы проверок Tracker.ru он встретился менее двух десятков раз (по данным на июль 2026). Это ожидаемо: строгой семантики у кода нет, и большинство хостингов при неуплате показывают обычную заглушку с кодом 200 или 403, а не честный 402.

Частые вопросы

Почему мониторинг показывает 402, а в браузере сайт открывается?

Чаще всего дело в кэше: браузер или CDN показывают сохранённую копию страницы, хотя сервер уже отвечает 402. Второй вариант — код отдаёт только часть адресов, например API или закрытый раздел, который стоит на мониторинге. Откройте страницу в режиме инкогнито и сравните с результатом онлайн-проверки.

Чем 402 отличается от 401 и 403?

401 — «представьтесь»: серверу нужен логин, пароль или токен. 403 — «нельзя»: доступ запрещён, и никакие действия клиента этого не изменят. 402 — «заплатите»: препятствие только финансовое. Похожий по логике код 407 Proxy Authentication Required требует аутентификации, но уже на прокси-сервере, а не на самом сайте.

Можно ли использовать 402 на своём сайте?

Формально код зарезервирован, но запрета нет — многие API отвечают 402 при неудачном платеже или исчерпанном лимите, как и 429 Too Many Requests при превышении частоты запросов. Учтите два момента. Браузеры не показывают для 402 специальной страницы, поэтому дайте понятное тело ответа. А страницы, которые должны оставаться в поисковой выдаче, с кодом 4xx постепенно выпадут из индекса.

См. также