403 이메일 클라이언트에서 클릭한 이메일 캠페인 링크에 대해 금지된 오류

이 문서에서는 이메일 클라이언트에서 이메일 캠페인 링크를 클릭할 때 발생하는 403 금지된 오류를 해결하지만, 브라우저에서 직접 열 때도 동일한 링크가 작동합니다. 이 문제는 Dispatcher 인증 로직에서 다시 작성하고 평가하는 친숙한 캠페인 URL에 영향을 줍니다. 이 문제를 해결하려면 Dispatcher auth_checker 구성을 검토하고 다시 작성 처리를 확인하고 인증 검사를 보호된 경로로만 제한하십시오.

설명 description

환경

Adobe Experience Manager(AEM) 및 Dispatcher

문제/증상

  • 이메일 캠페인의 링크는 이메일 클라이언트에서 클릭할 때 403 금지됨 오류를 반환합니다.
  • 동일한 URL은 브라우저에서 직접 복사하여 열 때 올바르게 작동합니다.
  • 영향을 받는 URL은 일반적으로 /sc/...과(와) 같은 친숙한 경로를 사용하며 mkt_tok과(와) 같은 추적 매개 변수를 포함합니다.
  • 문제가 나타나거나 해결되었을 때 AEM 또는 Dispatcher 구성이 변경되지 않았습니다.

오류 예:
403 금지됨 이 리소스에 액세스할 수 있는 권한이 없습니다.

원인

이 문제는 Dispatcher auth_checker이(가) 너무 광범위하게 구성되어 있으므로 공개 캠페인 페이지가 보호된 콘텐츠로 취급될 때 발생합니다. 따라서 친숙한 URL을 보안 경로에 대해 다시 작성하고 평가할 때 합법적인 공개 링크에 대해 403개의 오류가 발생합니다.

해결 방법 resolution

이 문제를 해결하려면 다음 단계를 수행합니다.

  1. 영향을 받는 사이트의 Dispatcher 팜 구성 파일을 열고 auth_checker 섹션을 검토하십시오. 권한 부여 검사로 평가되는 요청을 결정하는 filter 또는 url 패턴을 검토하십시오.

  2. 영향을 받는 캠페인 URL에 대한 재작성 규칙을 검토합니다.

    • /sc/...과(와) 같은 친숙한 URL이 /content/... 경로에 다시 작성되었는지 확인합니다.
    • Dispatcher에서 다시 작성된 URL을 평가할 수 있도록 DispatcherUseProcessedURL 1이(가) 활성화되어 있는지 확인하십시오.
  3. 공용 캠페인 경로(예: /sc/*.html)에 광범위하게 적용되지 않고 인증이 필요한 경로(예: /content/secure/...)로만 제한되도록 auth_checker의 범위를 제한하십시오. 다음과 같은 구성 패턴을 사용합니다.

    code language-none
    /auth_checker {
      ...
      /filter {
        /0001 { /glob "/content/secure/*" /type "allow" }
        /0002 { /glob "*" /type "deny" }
      }
    }
    
  4. mkt_tok과(와) 같은 추적 매개 변수가 공용 페이지의 Dispatcher 캐시 또는 권한 부여 논리에 영향을 주지 않는지 확인하십시오.

  5. 테스트 전자 메일을 보내고 전자 메일 클라이언트에서 해당 링크를 클릭할 때 /sc/...의 링크가 더 이상 403 Forbidden​을(를) 반환하지 않는지 확인하십시오.

관련 읽기

recommendation-more-help
experience-cloud-kcs-help-kbarticles