403 Errores prohibidos para vínculos de campañas de correo electrónico en los que se hizo clic en clientes de correo electrónico

Este artículo aborda los 403 errores prohibidos que se producen al hacer clic en los vínculos de la campaña de correo electrónico en un cliente de correo electrónico, mientras que los mismos vínculos funcionan cuando se abren directamente en un explorador. El problema afecta a las direcciones URL de campaña descriptivas que la lógica de autorización de Dispatcher reescribe y evalúa. Para solucionarlo, revise la configuración de Dispatcher auth_checker, confirme la administración de reescritura y limite las comprobaciones de autorización solo a las rutas protegidas.

Descripción description

Entorno

Adobe Experience Manager (AEM) con Dispatcher

Problema/Síntomas

  • Los vínculos de las campañas de correo electrónico devuelven un error 403 prohibido al hacer clic en ellos en un cliente de correo electrónico.
  • Las mismas direcciones URL funcionan correctamente cuando se copian y se abren directamente en un explorador.
  • Las direcciones URL afectadas suelen utilizar rutas descriptivas como /sc/... e incluyen parámetros de seguimiento como mkt_tok.
  • No se realizó ningún cambio en la configuración de AEM o Dispatcher cuando el problema apareció o se resolvió.

Ejemplo de error:
403 prohibido No tiene permiso para acceder a este recurso.

Causa

El problema se produce cuando Dispatcher auth_checker está configurado con demasiada amplitud, lo que provoca que las páginas de campañas públicas se traten como contenido protegido. Esto provoca errores 403 para vínculos públicos legítimos cuando se reescriben y evalúan las direcciones URL descriptivas con rutas seguras.

Resolución resolution

Para solucionar el problema, siga estos pasos:

  1. Abra el archivo de configuración de la granja de servidores de Dispatcher del sitio afectado y revise la sección auth_checker. Revise los patrones filter o url que determinan qué solicitudes son evaluadas por la comprobación de autorización.

  2. Revise las reglas de reescritura para las direcciones URL de campaña afectadas.

    • Confirme que las direcciones URL descriptivas como /sc/... se reescriben en las rutas /content/....
    • Compruebe que DispatcherUseProcessedURL 1 esté habilitado para que Dispatcher evalúe la dirección URL reescrita.
  3. Restrinja el ámbito de auth_checker para que no se aplique en sentido amplio a las rutas de acceso de campañas públicas (por ejemplo, /sc/*.html) y se limite únicamente a las rutas de acceso que requieran autenticación (por ejemplo, /content/secure/...). Utilice un patrón de configuración como el siguiente:

    code language-none
    /auth_checker {
      ...
      /filter {
        /0001 { /glob "/content/secure/*" /type "allow" }
        /0002 { /glob "*" /type "deny" }
      }
    }
    
  4. Confirme que los parámetros de seguimiento como mkt_tok no afectan a la caché de Dispatcher ni a la lógica de autorización de las páginas públicas.

  5. Envíe un correo electrónico de prueba y compruebe que los vínculos de /sc/... ya no devuelven 403 Prohibido al hacer clic en ellos en un cliente de correo electrónico.

Lectura relacionada

recommendation-more-help
experience-cloud-kcs-help-kbarticles