इसका मतलब
सर्वर ने अनुरोध समझा पर अनुमति देने से मना करता है। अनुमतियाँ बदले बिना दोबारा लॉग इन करने से फ़ायदा नहीं होगा।
आम कारण
- उपयोगकर्ता के पास ज़रूरी भूमिका या स्कोप नहीं है
- IP ब्लॉकिंग, WAF या बॉट सुरक्षा
- वेब सर्वर पर फ़ाइल अनुमतियाँ या गायब इंडेक्स फ़ाइल
कैसे ठीक करें
अगर आप क्लाइंट या विज़िटर हैं
जाँचें कि आपके खाते या टोकन के पास सही अनुमतियाँ या स्कोप हैं। किसी वेबसाइट पर VPN, ब्लॉक किया गया IP या बॉट चुनौती इसकी वजह हो सकती है।
अगर आप साइट या API चलाते हैं
फ़ाइल का स्वामित्व और अनुमतियाँ, डायरेक्टरी इंडेक्स सेटिंग और WAF नियम जाँचें। अगर आप नहीं बताना चाहते कि रिसोर्स मौजूद है तो 404 लौटाएँ।
उदाहरण रिस्पॉन्स
HTTP/1.1 403 Forbidden
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Type: application/problem+json
{
"type": "about:blank",
"title": "Forbidden",
"status": 403,
"detail": "You do not have permission to delete this project."
} स्पेसिफ़िकेशन
अक्सर पूछे जाने वाले सवाल
› nginx 403 Forbidden क्यों लौटाता है?
आमतौर पर: वर्कर फ़ाइलें नहीं पढ़ पाता, इंडेक्स फ़ाइल नहीं है और autoindex बंद है, या कोई deny नियम मेल खाता है।
› निजी रिसोर्स के लिए 403 या 404?
404 रिसोर्स के होने को छिपाता है; 403 ज़्यादा ईमानदार है। उदाहरण के लिए GitHub निजी रिपॉज़िटरी के लिए 404 लौटाता है।