403 Verbotene Fehler für E-Mail-Kampagnen-Links, auf die in E-Mail-Clients geklickt wurde

Dieser Artikel behandelt 403 Verbotene Fehler, die auftreten, wenn Sie in einem E-Mail-Client auf E-Mail-Kampagnen-Links klicken, während dieselben Links funktionieren, wenn Sie sie direkt in einem Browser öffnen. Das Problem betrifft benutzerfreundliche Kampagnen-URLs, die von der Dispatcher-Autorisierungslogik neu geschrieben und ausgewertet werden. Um dies zu beheben, überprüfen Sie die Dispatcher auth_checker-Konfiguration, bestätigen Sie die Handhabung der Neuschreibungen und beschränken Sie die Autorisierungsprüfungen auf geschützte Pfade.

Beschreibung description

Umgebung

Adobe Experience Manager (AEM) mit Dispatcher

Problem/Symptome

  • Links in E-Mail-Kampagnen geben den Fehler 403 Verboten zurück, wenn Sie in einem E-Mail-Client darauf klicken.
  • Dieselben URLs funktionieren ordnungsgemäß, wenn Sie sie kopieren und direkt in einem Browser öffnen.
  • Betroffene URLs verwenden in der Regel benutzerfreundliche Pfade wie /sc/... und enthalten Tracking-Parameter wie mkt_tok.
  • An der AEM- oder Dispatcher-Konfiguration wurden keine Änderungen vorgenommen, als das Problem auftrat oder behoben wurde.

Beispielfehler:
403 Verboten Sie sind nicht berechtigt, auf diese Ressource zuzugreifen.

Ursache

Das Problem tritt auf, wenn der Dispatcher-auth_checker zu breit konfiguriert ist, sodass öffentliche Kampagnenseiten als geschützte Inhalte behandelt werden. Dies führt zu 403-Fehlern für legitime öffentliche Links, wenn benutzerfreundliche URLs neu geschrieben und anhand gesicherter Pfade ausgewertet werden.

Lösung resolution

Gehen Sie wie folgt vor, um das Problem zu beheben:

  1. Öffnen Sie die Dispatcher-Farm-Konfigurationsdatei für die betroffene Site und lesen Sie den Abschnitt auth_checker . Überprüfen Sie die filter- oder url, die bestimmen, welche Anfragen von der Autorisierungsprüfung ausgewertet werden.

  2. Überprüfen Sie die Neuschreibungsregeln für die betroffenen Kampagnen-URLs.

    • Vergewissern Sie sich, dass benutzerfreundliche URLs wie /sc/... in /content/... Pfade umgeschrieben werden.
    • Stellen Sie sicher, dass DispatcherUseProcessedURL 1 aktiviert ist, damit Dispatcher die neu geschriebene URL auswertet.
  3. Schränken Sie den Umfang von auth_checker ein, sodass er nicht breit auf öffentliche Kampagnenpfade (z. B. /sc/*.html) angewendet wird und nur auf Pfade beschränkt ist, für die eine Authentifizierung erforderlich ist (z. B. /content/secure/...). Verwenden Sie ein Konfigurationsmuster wie das folgende:

    code language-none
    /auth_checker {
      ...
      /filter {
        /0001 { /glob "/content/secure/*" /type "allow" }
        /0002 { /glob "*" /type "deny" }
      }
    }
    
  4. Vergewissern Sie sich, dass Tracking-Parameter wie mkt_tok keinen Einfluss auf den Dispatcher-Cache oder die Autorisierungslogik für öffentliche Seiten haben.

  5. Senden Sie eine Test-E-Mail und stellen Sie sicher, dass Links unter /sc/... nicht mehr 403 Verboten zurückgeben, wenn Sie in einem E-Mail-Client darauf klicken.

Verwandtes Lesen

recommendation-more-help
experience-cloud-kcs-help-kbarticles