DevToolPal
RU
4xx Ошибки клиента

403 Forbidden

Запрещено

Что это значит

Сервер понял запрос, но отказывается его разрешить. Повторный вход не поможет, пока не изменятся права.

Типичные причины

  • У пользователя нет нужной роли или области доступа
  • Блокировка IP, WAF или защита от ботов
  • Права на файлы или отсутствие индексного файла на веб-сервере

Как исправить

Если вы клиент или посетитель

Проверьте, что у аккаунта или токена есть нужные права или scopes. На сайте причиной может быть VPN, заблокированный IP или проверка на бота.

Если вы владелец сайта или API

Проверьте владельца и права файлов, настройки индекса каталогов и правила WAF. Возвращайте 404, если не хотите раскрывать существование ресурса.

Пример ответа

HTTP/1.1
HTTP/1.1 403 Forbidden
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Type: application/problem+json

{
  "type": "about:blank",
  "title": "Forbidden",
  "status": 403,
  "detail": "You do not have permission to delete this project."
}

Спецификация

RFC 9110 §15.5.4

Частые вопросы

› Почему nginx возвращает 403 Forbidden?

Обычно: воркер не может прочитать файлы, нет индексного файла и выключен autoindex, или сработало правило deny.

› 403 или 404 для приватных ресурсов?

404 скрывает существование ресурса; 403 честнее. GitHub, например, возвращает 404 для приватных репозиториев.