ความหมาย
เซิร์ฟเวอร์เข้าใจคำขอแต่ปฏิเสธการอนุญาต การเข้าสู่ระบบใหม่จะไม่ช่วยจนกว่าสิทธิ์จะเปลี่ยน
สาเหตุที่พบบ่อย
- ผู้ใช้ไม่มีบทบาทหรือ scope ที่จำเป็น
- การบล็อก IP, WAF หรือระบบป้องกันบอท
- สิทธิ์ไฟล์หรือไม่มีไฟล์ index บนเว็บเซิร์ฟเวอร์
วิธีแก้ไข
สำหรับไคลเอนต์หรือผู้เยี่ยมชม
ตรวจว่าบัญชีหรือโทเค็นของคุณมีสิทธิ์หรือ scope ที่ถูกต้อง บนเว็บไซต์ VPN, IP ที่ถูกบล็อก หรือการตรวจบอทอาจเป็นสาเหตุ
สำหรับผู้ดูแลเว็บไซต์หรือ API
ตรวจเจ้าของและสิทธิ์ของไฟล์ การตั้งค่า index ของไดเรกทอรี และกฎ WAF คืน 404 แทนหากไม่อยากเปิดเผยว่า resource มีอยู่
ตัวอย่างการตอบกลับ
HTTP/1.1
HTTP/1.1 403 Forbidden
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Type: application/problem+json
{
"type": "about:blank",
"title": "Forbidden",
"status": 403,
"detail": "You do not have permission to delete this project."
} ข้อกำหนด
คำถามที่พบบ่อย
› ทำไม nginx คืน 403 Forbidden
ที่พบบ่อย: worker อ่านไฟล์ไม่ได้ ไม่มีไฟล์ index และปิด autoindex หรือมีกฎ deny ที่ตรงกัน
› resource ส่วนตัวควรคืน 403 หรือ 404
404 ซ่อนการมีอยู่ของ resource ส่วน 403 ตรงไปตรงมากว่า ตัวอย่างเช่น GitHub คืน 404 สำหรับ repository ส่วนตัว