403在電子郵件使用者端中點按電子郵件促銷活動連結的已禁止錯誤

本文會說明當您在電子郵件使用者端中按一下電子郵件促銷活動連結時發生的403禁止錯誤,而在瀏覽器中直接開啟這些連結時,相同的連結也會運作。 此問題會影響由Dispatcher授權邏輯重寫及評估的易記行銷活動URL。 若要修正此問題,請檢閱Dispatcher auth_checker設定、確認重寫處理,以及限制僅對受保護路徑的授權檢查。

說明 description

環境

Adobe Experience Manager (AEM)與Dispatcher

問題/症狀

  • 當您在電子郵件使用者端中按一下電子郵件行銷活動中的連結時,這些連結會傳回​ 403 Forbidden ​錯誤。
  • 當您直接在瀏覽器中複製和開啟相同的URL時,這些URL可正常運作。
  • 受影響的URL通常使用易記路徑(例如/sc/...)並包含追蹤引數(例如mkt_tok)。
  • 當問題出現或解決時,AEM或Dispatcher設定沒有變更。

錯誤範例:
403禁止您沒有存取此資源的許可權。

原因

當Dispatcher auth_checker設定得太寬時,會導致公開行銷活動頁面被視為受保護的內容,就會發生問題。 易記URL在根據安全路徑重新寫入和評估時,合法公用連結會發生403錯誤。

解決方法 resolution

若要解決此問題,請執行以下步驟:

  1. 開啟受影響網站的Dispatcher伺服器陣列設定檔,並檢閱auth_checker區段。 檢閱filterurl模式,這些模式決定授權檢查要評估哪些要求。

  2. 檢閱受影響行銷活動URL的重寫規則。

    • 確認易記URL (例如/sc/...)已重新寫入/content/...個路徑。
    • 確認已啟用DispatcherUseProcessedURL 1,讓Dispatcher評估重寫的URL。
  3. 限制auth_checker的範圍,使其無法廣泛套用至公開行銷活動路徑(例如/sc/*.html),且僅限於需要驗證的路徑(例如/content/secure/...)。 使用如下的設定模式:

    code language-none
    /auth_checker {
      ...
      /filter {
        /0001 { /glob "/content/secure/*" /type "allow" }
        /0002 { /glob "*" /type "deny" }
      }
    }
    
  4. 確認追蹤引數(例如mkt_tok)不會影響公用頁面的Dispatcher快取或授權邏輯。

  5. 傳送測試電子郵件,並確認當您在電子郵件使用者端中按一下/sc/...下的連結時,這些連結不再傳回​403禁止存取

相關閱讀

recommendation-more-help
experience-cloud-kcs-help-kbarticles