ماذا يعني
فهم الخادم الطلب لكنه يرفض تخويله. لن تفيد إعادة تسجيل الدخول ما لم تتغير الصلاحيات.
الأسباب الشائعة
- يفتقر المستخدم إلى الدور أو النطاق المطلوب
- حظر IP أو WAF أو حماية من الروبوتات
- صلاحيات الملفات أو غياب ملف الفهرس على خادم الويب
طريقة الإصلاح
إن كنت العميل أو الزائر
تحقق من أن حسابك أو رمزك يملك الصلاحيات أو النطاقات الصحيحة. على المواقع قد يكون السبب VPN أو عنوان IP محظورًا أو تحقق من الروبوتات.
إن كنت مسؤولًا عن الموقع أو الواجهة البرمجية
راجع ملكية الملفات وصلاحياتها، وإعدادات فهرس المجلدات، وقواعد WAF. أعد 404 بدلًا منه إن لم ترد كشف وجود المورد.
مثال على الاستجابة
HTTP/1.1
HTTP/1.1 403 Forbidden
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Type: application/problem+json
{
"type": "about:blank",
"title": "Forbidden",
"status": 403,
"detail": "You do not have permission to delete this project."
} المواصفة
الأسئلة الشائعة
› لماذا يعيد nginx الخطأ 403 Forbidden؟
غالبًا: العامل لا يستطيع قراءة الملفات، أو لا يوجد ملف فهرس وautoindex معطّل، أو تنطبق قاعدة deny.
› 403 أم 404 للموارد الخاصة؟
404 يخفي وجود المورد؛ و403 أكثر صراحة. GitHub مثلًا يعيد 404 للمستودعات الخاصة.