403 Erreurs interdites pour les liens de campagne par e-mail cliqués dans les clients de messagerie

Cet article traite des erreurs 403 Interdit qui se produisent lorsque vous cliquez sur des liens de campagne par e-mail dans un client de messagerie, tandis que les mêmes liens fonctionnent lorsque vous les ouvrez directement dans un navigateur. Le problème affecte les URL de campagnes conviviales qui sont réécrites et évaluées par la logique d’autorisation de Dispatcher. Pour résoudre ce problème, consultez la configuration de Dispatcher auth_checker, confirmez la gestion des réécritures et limitez les contrôles d’autorisation aux chemins protégés uniquement.

Description description

Environnement

Adobe Experience Manager (AEM) avec Dispatcher

Problème/Symptômes

  • Les liens des campagnes par e-mail renvoient une erreur 403 Interdit lorsque vous cliquez dessus dans un client de messagerie.
  • Les mêmes URL fonctionnent correctement lorsque vous les copiez et les ouvrez directement dans un navigateur.
  • Les URL concernées utilisent généralement des chemins d’accès conviviaux, tels que /sc/..., et incluent des paramètres de suivi tels que mkt_tok.
  • Aucune modification n’a été apportée à la configuration d’AEM ou de Dispatcher lorsque le problème est apparu ou a été résolu.

Exemple d’erreur :
403 Interdit Vous n’êtes pas autorisé à accéder à cette ressource.

Cause

Le problème se produit lorsque le auth_checker Dispatcher est configuré de manière trop large, ce qui entraîne le traitement des pages de campagnes publiques comme contenu protégé. Cela entraîne des erreurs 403 pour les liens publics légitimes lorsque des URL conviviales sont réécrites et évaluées par rapport à des chemins sécurisés.

Résolution resolution

Pour résoudre ce problème, procédez comme suit :

  1. Ouvrez le fichier de configuration de la batterie de Dispatcher pour le site affecté et consultez la section auth_checker. Examinez les modèles de filter ou de url qui déterminent quelles requêtes sont évaluées par la vérification d’autorisation.

  2. Consultez les règles de réécriture pour les URL de campagne affectées.

    • Vérifiez que les URL conviviales telles que les /sc/... sont réécrites dans des chemins d’accès /content/....
    • Vérifiez que DispatcherUseProcessedURL 1 est activé pour que Dispatcher évalue l’URL réécrite.
  3. Restreignez la portée de l’auth_checker afin qu’elle ne s’applique pas largement aux chemins d’accès des campagnes publiques (par exemple, /sc/*.html) et qu’elle soit limitée uniquement aux chemins d’accès nécessitant une authentification (par exemple, /content/secure/...). Utilisez un modèle de configuration tel que celui-ci :

    code language-none
    /auth_checker {
      ...
      /filter {
        /0001 { /glob "/content/secure/*" /type "allow" }
        /0002 { /glob "*" /type "deny" }
      }
    }
    
  4. Vérifiez que les paramètres de tracking tels que mkt_tok n’affectent pas le cache Dispatcher ni la logique d’autorisation des pages publiques.

  5. Envoyez un e-mail de test et vérifiez que les liens sous /sc/... ne renvoient plus la mention 403 Interdit lorsque vous cliquez dessus dans un client de messagerie.

Lecture connexe

recommendation-more-help
experience-cloud-kcs-help-kbarticles