DevToolPal
TR
4xx İstemci hataları

403 Forbidden

Yasak

Ne anlama gelir

Sunucu isteği anladı ama yetkilendirmeyi reddediyor. İzinler değişmedikçe yeniden giriş yapmak işe yaramaz.

Yaygın nedenler

  • Kullanıcının gerekli rolü veya kapsamı yok
  • IP engelleme, WAF veya bot koruması
  • Web sunucusunda dosya izinleri veya eksik dizin dosyası

Nasıl düzeltilir

İstemci veya ziyaretçiyseniz

Hesabınızın veya token'ınızın doğru izinlere ya da kapsamlara sahip olduğunu kontrol edin. Bir web sitesinde VPN, engellenmiş IP veya bot doğrulaması buna neden olabilir.

Sitenin veya API'nin sahibiyseniz

Dosya sahipliğini ve izinlerini, dizin dosyası ayarlarını ve WAF kurallarını kontrol edin. Kaynağın var olduğunu açığa çıkarmak istemiyorsanız 404 döndürün.

Örnek yanıt

HTTP/1.1
HTTP/1.1 403 Forbidden
Date: Tue, 07 Oct 2025 09:30:00 GMT
Server: nginx
Content-Type: application/problem+json

{
  "type": "about:blank",
  "title": "Forbidden",
  "status": 403,
  "detail": "You do not have permission to delete this project."
}

Belirtim

RFC 9110 §15.5.4

SSS

› nginx neden 403 Forbidden döndürüyor?

Çoğunlukla: worker dosyaları okuyamıyor, dizin dosyası yok ve autoindex kapalı ya da bir deny kuralı eşleşiyor.

› Özel kaynaklar için 403 mü 404 mü?

404 kaynağın varlığını gizler; 403 daha dürüsttür. Örneğin GitHub özel depolar için 404 döndürür.