HTTP |
---|
|
Request methods |
|
Header fields |
|
Status codes |
|
Lỗi HTTP 403 là mã phản hồi tiêu chuẩn của HTTP cho biết quyền truy cập vào tài nguyên yêu cầu bị từ chối. Máy chủ hiểu yêu cầu nhưng không cho phép truy cập.
Các thông số kỹ thuật
HTTP 403 khác với HTTP 401; trong khi HTTP 401 trả về khi khách hàng chưa được xác thực và có thể nhận được phản hồi thành công sau khi xác thực, HTTP 403 xảy ra khi khách hàng đã xác thực nhưng không có quyền truy cập vào tài nguyên, ví dụ như thiếu quyền trong tài khoản đã xác thực.
Lỗi 403: 'Máy chủ hiểu yêu cầu nhưng từ chối cấp quyền.' (RFC 7231)
Lỗi 401: 'Cần xác thực người dùng. Phản hồi yêu cầu phải có tiêu đề WWW-Authenticate (mục 14.47) với thông tin yêu cầu cho tài nguyên. Máy khách có thể gửi lại yêu cầu với tiêu đề Authorization hợp lệ (mục 14.8). Nếu yêu cầu đã có thông tin xác thực, thì phản hồi 401 cho thấy thông tin xác thực đó bị từ chối.' (RFC 2616)
Máy chủ web Apache sẽ trả về lỗi 403 Forbidden khi nhận các yêu cầu về đường dẫn URL tương ứng với thư mục hệ thống tập tin mà danh sách thư mục đã bị vô hiệu hóa và không có tập tin hiện có để trả lại cho trình duyệt. Một số quản trị viên cấu hình mod_proxy cho Apache để chặn yêu cầu như vậy, dẫn đến lỗi 403 Forbidden. Tương tự, Microsoft IIS cũng trả về lỗi 403 khi danh sách thư mục bị từ chối. Trong WebDAV, nếu máy khách gửi yêu cầu PROPFIND mà không cung cấp tiêu đề độ sâu hoặc cung cấp độ sâu không hợp lệ, máy chủ sẽ phản hồi bằng lỗi 403 Forbidden.
Mã lỗi phụ cho IIS

Các mã lỗi không chuẩn sau đây được trả về bởi Dịch vụ Thông tin Internet của Microsoft và chưa được IANA công nhận chính thức.
- 403.1 – Quyền thực thi bị từ chối
- 403.2 – Quyền đọc bị từ chối
- 403.3 – Quyền ghi bị từ chối
- 403.4 – Yêu cầu sử dụng SSL
- 40 – Yêu cầu sử dụng SSL 128-bit
- 403.6 – Địa chỉ IP bị chặn
- 403.7 – Yêu cầu chứng chỉ ứng dụng
- 403.8 – Quyền truy cập trang web bị từ chối
- 403.9 – Quá tải người dùng
- 403.10 – Cấu hình sai
- 403.11 – Yêu cầu thay đổi mật khẩu
- 403.12 – Mapper không có quyền truy cập
- 403.13 – Chứng chỉ máy khách đã bị thu hồi
- 403.14 – Danh sách thư mục bị chặn
- 403.15 – Vượt quá số lượng giấy phép máy khách
- 403.16 – Chứng chỉ máy khách không tin cậy hoặc không hợp lệ
- 403.17 – Chứng chỉ máy khách hết hạn hoặc không hợp lệ
- 403.18 – Không thể xử lý yêu cầu từ nhóm ứng dụng đó
- 403.19 – Không thể thực thi CGI cho máy khách trong nhóm ứng dụng này
- 403.20 – Đăng nhập Passport không thành công
- 403.21 – Quyền truy cập nguồn bị từ chối
- 403.22 – Độ sâu yêu cầu bị từ chối
- 4002 – Quá nhiều yêu cầu từ một địa chỉ IP. Đã đạt đến giới hạn hạn chế IP động
- 4003 – Từ chối do giới hạn địa chỉ IP
- Danh sách mã phản hồi HTTP chuẩn
- Chuyển hướng URL
- HTTP 404