Ошибка 403 Forbidden: доступ запрещён

403 означает, что сервер понял запрос, но отказался его выполнять: доступ к странице или файлу закрыт. В отличие от 401 здесь не помогает вход — доступ запрещён именно этому запросу.

Подключить бесплатноОдна строка скрипта в <head>

Почему сервер отказывает

  • Неверные права на файлы и папки: веб-серверу нечего читать, а список файлов показывать запрещено.
  • Правило в .htaccess или конфиге nginx: закрыт каталог, тип файла или конкретный путь.
  • Блокировка по IP, стране или User-Agent — часто её ставит защита от ботов или WAF.
  • Нет индексного файла в каталоге, а листинг отключён.
  • Сайт за облачной защитой, и она сочла запрос подозрительным.

Что проверить владельцу сайта

  • Права: у файлов обычно 644, у каталогов 755, владелец — пользователь веб-сервера.
  • Правила deny и allow в .htaccess и конфиге nginx для этого пути.
  • Логи доступа: там видно, чей запрос отклонён и по какому правилу.
  • Настройки антибот-защиты и списки блокировок — не попал ли туда живой трафик.

Когда 403 бьёт по бизнесу незаметно

Самый неприятный случай — 403 не на всём сайте, а на отдельном ресурсе: не грузится скрипт корзины, картинка товара или запрос к API. Страница при этом открывается, а функция молча не работает. Такие ошибки видно только в браузере посетителя — их и собирает логирование Logsy: код, адрес запроса и страница, где он упал.

Частые вопросы

Чем 403 отличается от 401?

401 — сервер просит авторизоваться, вход поможет. 403 — сервер знает, кто вы, и всё равно отказывает.

Робот поисковика получает 403 — это опасно?

Да. Страница, закрытая для робота, выпадет из индекса. Проверьте, не блокирует ли защита обход по User-Agent.

Посетитель видит 403, а я нет — почему?

Скорее всего сработала блокировка по IP, стране или поведению. Ваш адрес в белом списке, чужой — нет.

Смотрите на сайт глазами посетителя

Логирование ловит упавшие запросы и ошибки прямо в браузере клиента — вместе с записью его сессии.

Подключить бесплатно

Одна строка скрипта в <head>