403 Erreurs interdites pour les liens de campagne par e-mail cliqués dans les clients de messagerie
Cet article traite des erreurs 403 Interdit qui se produisent lorsque vous cliquez sur des liens de campagne par e-mail dans un client de messagerie, tandis que les mêmes liens fonctionnent lorsque vous les ouvrez directement dans un navigateur. Le problème affecte les URL de campagnes conviviales qui sont réécrites et évaluées par la logique d’autorisation de Dispatcher. Pour résoudre ce problème, consultez la configuration de Dispatcher auth_checker, confirmez la gestion des réécritures et limitez les contrôles d’autorisation aux chemins protégés uniquement.
Description description
Environnement
Adobe Experience Manager (AEM) avec Dispatcher
Problème/Symptômes
- Les liens des campagnes par e-mail renvoient une erreur 403 Interdit lorsque vous cliquez dessus dans un client de messagerie.
- Les mêmes URL fonctionnent correctement lorsque vous les copiez et les ouvrez directement dans un navigateur.
- Les URL concernées utilisent généralement des chemins d’accès conviviaux, tels que
/sc/..., et incluent des paramètres de suivi tels quemkt_tok. - Aucune modification n’a été apportée à la configuration d’AEM ou de Dispatcher lorsque le problème est apparu ou a été résolu.
Exemple d’erreur :
403 Interdit Vous n’êtes pas autorisé à accéder à cette ressource.
Cause
Le problème se produit lorsque le auth_checker Dispatcher est configuré de manière trop large, ce qui entraîne le traitement des pages de campagnes publiques comme contenu protégé. Cela entraîne des erreurs 403 pour les liens publics légitimes lorsque des URL conviviales sont réécrites et évaluées par rapport à des chemins sécurisés.
Résolution resolution
Pour résoudre ce problème, procédez comme suit :
-
Ouvrez le fichier de configuration de la batterie de Dispatcher pour le site affecté et consultez la section
auth_checker. Examinez les modèles defilterou deurlqui déterminent quelles requêtes sont évaluées par la vérification d’autorisation. -
Consultez les règles de réécriture pour les URL de campagne affectées.
- Vérifiez que les URL conviviales telles que les
/sc/...sont réécrites dans des chemins d’accès/content/.... - Vérifiez que
DispatcherUseProcessedURL 1est activé pour que Dispatcher évalue l’URL réécrite.
- Vérifiez que les URL conviviales telles que les
-
Restreignez la portée de l’
auth_checkerafin qu’elle ne s’applique pas largement aux chemins d’accès des campagnes publiques (par exemple,/sc/*.html) et qu’elle soit limitée uniquement aux chemins d’accès nécessitant une authentification (par exemple,/content/secure/...). Utilisez un modèle de configuration tel que celui-ci :code language-none /auth_checker { ... /filter { /0001 { /glob "/content/secure/*" /type "allow" } /0002 { /glob "*" /type "deny" } } } -
Vérifiez que les paramètres de tracking tels que
mkt_tokn’affectent pas le cache Dispatcher ni la logique d’autorisation des pages publiques. -
Envoyez un e-mail de test et vérifiez que les liens sous
/sc/...ne renvoient plus la mention 403 Interdit lorsque vous cliquez dessus dans un client de messagerie.