Что это значит
Сервер понял запрос, но отказывается его разрешить. Повторный вход не поможет, пока не изменятся права.
Типичные причины
- У пользователя нет нужной роли или области доступа
- Блокировка IP, WAF или защита от ботов
- Права на файлы или отсутствие индексного файла на веб-сервере
Как исправить
Если вы клиент или посетитель
Проверьте, что у аккаунта или токена есть нужные права или scopes. На сайте причиной может быть VPN, заблокированный IP или проверка на бота.
Если вы владелец сайта или API
Проверьте владельца и права файлов, настройки индекса каталогов и правила WAF. Возвращайте 404, если не хотите раскрывать существование ресурса.
Пример ответа
HTTP/1.1 403 Forbidden
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Type: application/problem+json
{
"type": "about:blank",
"title": "Forbidden",
"status": 403,
"detail": "You do not have permission to delete this project."
} Спецификация
Частые вопросы
› Почему nginx возвращает 403 Forbidden?
Обычно: воркер не может прочитать файлы, нет индексного файла и выключен autoindex, или сработало правило deny.
› 403 или 404 для приватных ресурсов?
404 скрывает существование ресурса; 403 честнее. GitHub, например, возвращает 404 для приватных репозиториев.