403 Errori non consentiti per i collegamenti alle campagne e-mail su cui è stato fatto clic nei client e-mail
Questo articolo tratta 403 Errori non consentiti che si verificano quando fai clic sui collegamenti delle campagne e-mail in un client e-mail, mentre gli stessi collegamenti funzionano quando li apri direttamente in un browser. Il problema riguarda gli URL descrittivi delle campagne riscritti e valutati dalla logica di autorizzazione di Dispatcher. Per risolvere il problema, esaminare la configurazione di Dispatcher auth_checker, confermare la gestione della riscrittura e limitare i controlli di autorizzazione solo ai percorsi protetti.
Descrizione description
Ambiente
Adobe Experience Manager (AEM) con Dispatcher
Problema/Sintomi
- I collegamenti nelle campagne e-mail restituiscono un errore 403 Forbidden quando si fa clic su di essi in un client e-mail.
- Gli stessi URL funzionano correttamente quando li copi e li apri direttamente in un browser.
- Gli URL interessati in genere utilizzano percorsi descrittivi come
/sc/...e includono parametri di tracciamento comemkt_tok. - Non sono state apportate modifiche alla configurazione di AEM o Dispatcher quando il problema è apparso o risolto.
Esempio di errore:
403 Non consentito Non si dispone dell’autorizzazione per accedere a questa risorsa.
Causa
Il problema si verifica quando la configurazione di Dispatcher auth_checker è troppo ampia e le pagine delle campagne pubbliche vengono trattate come contenuto protetto. Questo genera errori 403 per i collegamenti pubblici legittimi quando gli URL descrittivi vengono riscritti e valutati in base ai percorsi protetti.
Risoluzione resolution
Per risolvere il problema, effettua le seguenti operazioni:
-
Aprire il file di configurazione della farm di Dispatcher per il sito interessato e rivedere la sezione
auth_checker. Esaminare i modellifilterourlche determinano quali richieste vengono valutate dal controllo di autorizzazione. -
Esamina le regole di riscrittura per gli URL della campagna interessati.
- Verificare che gli URL descrittivi come
/sc/...siano riscritti in/content/...percorsi. - Verificare che
DispatcherUseProcessedURL 1sia abilitato in modo che Dispatcher valuti l’URL riscritto.
- Verificare che gli URL descrittivi come
-
Limita l’ambito di
auth_checkerin modo che non venga applicato in modo ampio ai percorsi delle campagne pubbliche (ad esempio,/sc/*.html) e sia limitato solo ai percorsi che richiedono l’autenticazione (ad esempio,/content/secure/...). Utilizza un pattern di configurazione come il seguente:code language-none /auth_checker { ... /filter { /0001 { /glob "/content/secure/*" /type "allow" } /0002 { /glob "*" /type "deny" } } } -
Verificare che i parametri di tracciamento come
mkt_toknon influiscano sulla cache di Dispatcher o sulla logica di autorizzazione per le pagine pubbliche. -
Invia un’e-mail di prova e verifica che i collegamenti in
/sc/...non restituiscano più 403 Non consentito quando fai clic su di essi in un client e-mail.