403 Errori non consentiti per i collegamenti alle campagne e-mail su cui è stato fatto clic nei client e-mail

Questo articolo tratta 403 Errori non consentiti che si verificano quando fai clic sui collegamenti delle campagne e-mail in un client e-mail, mentre gli stessi collegamenti funzionano quando li apri direttamente in un browser. Il problema riguarda gli URL descrittivi delle campagne riscritti e valutati dalla logica di autorizzazione di Dispatcher. Per risolvere il problema, esaminare la configurazione di Dispatcher auth_checker, confermare la gestione della riscrittura e limitare i controlli di autorizzazione solo ai percorsi protetti.

Descrizione description

Ambiente

Adobe Experience Manager (AEM) con Dispatcher

Problema/Sintomi

  • I collegamenti nelle campagne e-mail restituiscono un errore 403 Forbidden quando si fa clic su di essi in un client e-mail.
  • Gli stessi URL funzionano correttamente quando li copi e li apri direttamente in un browser.
  • Gli URL interessati in genere utilizzano percorsi descrittivi come /sc/... e includono parametri di tracciamento come mkt_tok.
  • Non sono state apportate modifiche alla configurazione di AEM o Dispatcher quando il problema è apparso o risolto.

Esempio di errore:
403 Non consentito Non si dispone dell’autorizzazione per accedere a questa risorsa.

Causa

Il problema si verifica quando la configurazione di Dispatcher auth_checker è troppo ampia e le pagine delle campagne pubbliche vengono trattate come contenuto protetto. Questo genera errori 403 per i collegamenti pubblici legittimi quando gli URL descrittivi vengono riscritti e valutati in base ai percorsi protetti.

Risoluzione resolution

Per risolvere il problema, effettua le seguenti operazioni:

  1. Aprire il file di configurazione della farm di Dispatcher per il sito interessato e rivedere la sezione auth_checker. Esaminare i modelli filter o url che determinano quali richieste vengono valutate dal controllo di autorizzazione.

  2. Esamina le regole di riscrittura per gli URL della campagna interessati.

    • Verificare che gli URL descrittivi come /sc/... siano riscritti in /content/... percorsi.
    • Verificare che DispatcherUseProcessedURL 1 sia abilitato in modo che Dispatcher valuti l’URL riscritto.
  3. Limita l’ambito di auth_checker in modo che non venga applicato in modo ampio ai percorsi delle campagne pubbliche (ad esempio, /sc/*.html) e sia limitato solo ai percorsi che richiedono l’autenticazione (ad esempio, /content/secure/...). Utilizza un pattern di configurazione come il seguente:

    code language-none
    /auth_checker {
      ...
      /filter {
        /0001 { /glob "/content/secure/*" /type "allow" }
        /0002 { /glob "*" /type "deny" }
      }
    }
    
  4. Verificare che i parametri di tracciamento come mkt_tok non influiscano sulla cache di Dispatcher o sulla logica di autorizzazione per le pagine pubbliche.

  5. Invia un’e-mail di prova e verifica che i collegamenti in /sc/... non restituiscano più 403 Non consentito quando fai clic su di essi in un client e-mail.

Lettura correlata

recommendation-more-help
experience-cloud-kcs-help-kbarticles