Artinya
Server memahami permintaan tetapi menolak memberi otorisasi. Login ulang tidak akan membantu kecuali izinnya berubah.
Penyebab umum
- Pengguna tidak memiliki role atau scope yang diperlukan
- Pemblokiran IP, WAF, atau proteksi bot
- Izin file atau file index yang hilang di web server
Cara memperbaiki
Sebagai klien atau pengunjung
Pastikan akun atau token Anda memiliki izin atau scope yang benar. Di situs web, VPN, IP yang diblokir, atau tantangan bot bisa menjadi penyebabnya.
Sebagai pengelola situs atau API
Periksa kepemilikan dan izin file, pengaturan index direktori, dan aturan WAF. Kembalikan 404 jika tidak ingin mengungkap bahwa resource itu ada.
Contoh respons
HTTP/1.1 403 Forbidden
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Type: application/problem+json
{
"type": "about:blank",
"title": "Forbidden",
"status": 403,
"detail": "You do not have permission to delete this project."
} Spesifikasi
FAQ
› Mengapa nginx mengembalikan 403 Forbidden?
Umumnya: worker tidak bisa membaca file, tidak ada file index dan autoindex mati, atau ada aturan deny yang cocok.
› Untuk resource privat, 403 atau 404?
404 menyembunyikan keberadaan resource; 403 lebih jujur. GitHub, misalnya, mengembalikan 404 untuk repositori privat.