Movatterモバイル変換


[0]ホーム

URL:


  1. Web
  2. HTTP
  3. Référence
  4. Codes de statut de réponse HTTP
  5. 403 Forbidden

Cette page a été traduite à partir de l'anglais par la communauté.Vous pouvez contribuer en rejoignant la communauté francophone sur MDN Web Docs.

View in EnglishAlways switch to English

403 Forbidden

Le code de statut deréponse d'erreur client HTTP403 Forbidden indique que le serveur a compris la requête mais a refusé de la traiter.Ce statut est similaire à401, sauf que pour les réponses403 Forbidden, s'authentifier ou se réauthentifier ne change rien.L'échec de la requête est lié à la logique applicative, comme des permissions insuffisantes pour une ressource ou une action.

Les clients qui reçoivent une réponse403 doivent s'attendre à ce que répéter la requête sans modification échoue avec la même erreur.Les propriétaires de serveurs peuvent choisir d'envoyer une réponse404 au lieu d'un 403 s'ils ne souhaitent pas révéler l'existence d'une ressource à des clients sans privilèges suffisants.

Statut

http
403 Forbidden

Exemples

Échec de la requête pour permissions insuffisantes

L'exemple de requête suivant est envoyé à une API de gestion des utilisateur·ice·s.La requête contient un en-têteAuthorization utilisant leschéma d'authentificationBearer contenant un jeton d'accès :

http
DELETE /users/123 HTTP/1.1Host: example.comAuthorization: Bearer abcd123

Le serveur a authentifié la requête, mais l'action échoue en raison de droits insuffisants et le corps de la réponse contient la raison de l'échec :

http
HTTP/1.1 403 ForbiddenDate: Tue, 02 Jul 2024 12:56:49 GMTContent-Type: application/jsonContent-Length: 88{  "error": "InsufficientPermissions",  "message": "Deleting users requires the 'admin' role."}

Spécifications

Specification
HTTP Semantics
# status.403

Voir aussi

Help improve MDN

Learn how to contribute

Cette page a été modifiée le par lescontributeurs du MDN.


[8]ページ先頭

©2009-2026 Movatter.jp