Ошибка 403 Forbidden: доступ запрещён
403 означает, что сервер понял запрос, но отказался его выполнять: доступ к странице или файлу закрыт. В отличие от 401 здесь не помогает вход — доступ запрещён именно этому запросу.
Почему сервер отказывает
- →Неверные права на файлы и папки: веб-серверу нечего читать, а список файлов показывать запрещено.
- →Правило в .htaccess или конфиге nginx: закрыт каталог, тип файла или конкретный путь.
- →Блокировка по IP, стране или User-Agent — часто её ставит защита от ботов или WAF.
- →Нет индексного файла в каталоге, а листинг отключён.
- →Сайт за облачной защитой, и она сочла запрос подозрительным.
Что проверить владельцу сайта
- →Права: у файлов обычно 644, у каталогов 755, владелец — пользователь веб-сервера.
- →Правила deny и allow в .htaccess и конфиге nginx для этого пути.
- →Логи доступа: там видно, чей запрос отклонён и по какому правилу.
- →Настройки антибот-защиты и списки блокировок — не попал ли туда живой трафик.
Когда 403 бьёт по бизнесу незаметно
Самый неприятный случай — 403 не на всём сайте, а на отдельном ресурсе: не грузится скрипт корзины, картинка товара или запрос к API. Страница при этом открывается, а функция молча не работает. Такие ошибки видно только в браузере посетителя — их и собирает логирование Logsy: код, адрес запроса и страница, где он упал.
Частые вопросы
›Чем 403 отличается от 401?
401 — сервер просит авторизоваться, вход поможет. 403 — сервер знает, кто вы, и всё равно отказывает.
›Робот поисковика получает 403 — это опасно?
Да. Страница, закрытая для робота, выпадет из индекса. Проверьте, не блокирует ли защита обход по User-Agent.
›Посетитель видит 403, а я нет — почему?
Скорее всего сработала блокировка по IP, стране или поведению. Ваш адрес в белом списке, чужой — нет.
Смотрите на сайт глазами посетителя
Логирование ловит упавшие запросы и ошибки прямо в браузере клиента — вместе с записью его сессии.
Подключить бесплатноОдна строка скрипта в <head>