403 Verbotene Fehler für E-Mail-Kampagnen-Links, auf die in E-Mail-Clients geklickt wurde
Dieser Artikel behandelt 403 Verbotene Fehler, die auftreten, wenn Sie in einem E-Mail-Client auf E-Mail-Kampagnen-Links klicken, während dieselben Links funktionieren, wenn Sie sie direkt in einem Browser öffnen. Das Problem betrifft benutzerfreundliche Kampagnen-URLs, die von der Dispatcher-Autorisierungslogik neu geschrieben und ausgewertet werden. Um dies zu beheben, überprüfen Sie die Dispatcher auth_checker-Konfiguration, bestätigen Sie die Handhabung der Neuschreibungen und beschränken Sie die Autorisierungsprüfungen auf geschützte Pfade.
Beschreibung description
Umgebung
Adobe Experience Manager (AEM) mit Dispatcher
Problem/Symptome
- Links in E-Mail-Kampagnen geben den Fehler 403 Verboten zurück, wenn Sie in einem E-Mail-Client darauf klicken.
- Dieselben URLs funktionieren ordnungsgemäß, wenn Sie sie kopieren und direkt in einem Browser öffnen.
- Betroffene URLs verwenden in der Regel benutzerfreundliche Pfade wie
/sc/...und enthalten Tracking-Parameter wiemkt_tok. - An der AEM- oder Dispatcher-Konfiguration wurden keine Änderungen vorgenommen, als das Problem auftrat oder behoben wurde.
Beispielfehler:
403 Verboten Sie sind nicht berechtigt, auf diese Ressource zuzugreifen.
Ursache
Das Problem tritt auf, wenn der Dispatcher-auth_checker zu breit konfiguriert ist, sodass öffentliche Kampagnenseiten als geschützte Inhalte behandelt werden. Dies führt zu 403-Fehlern für legitime öffentliche Links, wenn benutzerfreundliche URLs neu geschrieben und anhand gesicherter Pfade ausgewertet werden.
Lösung resolution
Gehen Sie wie folgt vor, um das Problem zu beheben:
-
Öffnen Sie die Dispatcher-Farm-Konfigurationsdatei für die betroffene Site und lesen Sie den Abschnitt
auth_checker. Überprüfen Sie diefilter- oderurl, die bestimmen, welche Anfragen von der Autorisierungsprüfung ausgewertet werden. -
Überprüfen Sie die Neuschreibungsregeln für die betroffenen Kampagnen-URLs.
- Vergewissern Sie sich, dass benutzerfreundliche URLs wie
/sc/...in/content/...Pfade umgeschrieben werden. - Stellen Sie sicher, dass
DispatcherUseProcessedURL 1aktiviert ist, damit Dispatcher die neu geschriebene URL auswertet.
- Vergewissern Sie sich, dass benutzerfreundliche URLs wie
-
Schränken Sie den Umfang von
auth_checkerein, sodass er nicht breit auf öffentliche Kampagnenpfade (z. B./sc/*.html) angewendet wird und nur auf Pfade beschränkt ist, für die eine Authentifizierung erforderlich ist (z. B./content/secure/...). Verwenden Sie ein Konfigurationsmuster wie das folgende:code language-none /auth_checker { ... /filter { /0001 { /glob "/content/secure/*" /type "allow" } /0002 { /glob "*" /type "deny" } } } -
Vergewissern Sie sich, dass Tracking-Parameter wie
mkt_tokkeinen Einfluss auf den Dispatcher-Cache oder die Autorisierungslogik für öffentliche Seiten haben. -
Senden Sie eine Test-E-Mail und stellen Sie sicher, dass Links unter
/sc/...nicht mehr 403 Verboten zurückgeben, wenn Sie in einem E-Mail-Client darauf klicken.