DevToolPal
ไทย
4xx ข้อผิดพลาดฝั่งไคลเอนต์

403 Forbidden

ห้ามเข้าถึง

ความหมาย

เซิร์ฟเวอร์เข้าใจคำขอแต่ปฏิเสธการอนุญาต การเข้าสู่ระบบใหม่จะไม่ช่วยจนกว่าสิทธิ์จะเปลี่ยน

สาเหตุที่พบบ่อย

  • ผู้ใช้ไม่มีบทบาทหรือ scope ที่จำเป็น
  • การบล็อก IP, WAF หรือระบบป้องกันบอท
  • สิทธิ์ไฟล์หรือไม่มีไฟล์ index บนเว็บเซิร์ฟเวอร์

วิธีแก้ไข

สำหรับไคลเอนต์หรือผู้เยี่ยมชม

ตรวจว่าบัญชีหรือโทเค็นของคุณมีสิทธิ์หรือ scope ที่ถูกต้อง บนเว็บไซต์ VPN, IP ที่ถูกบล็อก หรือการตรวจบอทอาจเป็นสาเหตุ

สำหรับผู้ดูแลเว็บไซต์หรือ API

ตรวจเจ้าของและสิทธิ์ของไฟล์ การตั้งค่า index ของไดเรกทอรี และกฎ WAF คืน 404 แทนหากไม่อยากเปิดเผยว่า resource มีอยู่

ตัวอย่างการตอบกลับ

HTTP/1.1
HTTP/1.1 403 Forbidden
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Type: application/problem+json

{
  "type": "about:blank",
  "title": "Forbidden",
  "status": 403,
  "detail": "You do not have permission to delete this project."
}

ข้อกำหนด

RFC 9110 §15.5.4

คำถามที่พบบ่อย

› ทำไม nginx คืน 403 Forbidden

ที่พบบ่อย: worker อ่านไฟล์ไม่ได้ ไม่มีไฟล์ index และปิด autoindex หรือมีกฎ deny ที่ตรงกัน

› resource ส่วนตัวควรคืน 403 หรือ 404

404 ซ่อนการมีอยู่ของ resource ส่วน 403 ตรงไปตรงมากว่า ตัวอย่างเช่น GitHub คืน 404 สำหรับ repository ส่วนตัว