Ne anlama gelir
Sunucu isteği anladı ama yetkilendirmeyi reddediyor. İzinler değişmedikçe yeniden giriş yapmak işe yaramaz.
Yaygın nedenler
- Kullanıcının gerekli rolü veya kapsamı yok
- IP engelleme, WAF veya bot koruması
- Web sunucusunda dosya izinleri veya eksik dizin dosyası
Nasıl düzeltilir
İstemci veya ziyaretçiyseniz
Hesabınızın veya token'ınızın doğru izinlere ya da kapsamlara sahip olduğunu kontrol edin. Bir web sitesinde VPN, engellenmiş IP veya bot doğrulaması buna neden olabilir.
Sitenin veya API'nin sahibiyseniz
Dosya sahipliğini ve izinlerini, dizin dosyası ayarlarını ve WAF kurallarını kontrol edin. Kaynağın var olduğunu açığa çıkarmak istemiyorsanız 404 döndürün.
Örnek yanıt
HTTP/1.1 403 Forbidden
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Type: application/problem+json
{
"type": "about:blank",
"title": "Forbidden",
"status": 403,
"detail": "You do not have permission to delete this project."
} Belirtim
SSS
› nginx neden 403 Forbidden döndürüyor?
Çoğunlukla: worker dosyaları okuyamıyor, dizin dosyası yok ve autoindex kapalı ya da bir deny kuralı eşleşiyor.
› Özel kaynaklar için 403 mü 404 mü?
404 kaynağın varlığını gizler; 403 daha dürüsttür. Örneğin GitHub özel depolar için 404 döndürür.