TechFeedTechFeed
403클라이언트 오류(4xx)

403 Forbidden — 권한 없음

서버가 요청을 이해하고 인증도 됐지만, 해당 리소스에 접근할 권한이 없다고 거부하는 응답입니다.

언제 발생하나

권한 부족(역할/스코프 미달), IP·지역 차단, 잘못된 토큰 스코프, 정적 호스팅의 디렉터리 접근 금지에서 발생합니다.

실무 대응

  1. 사용자/토큰의 권한(역할·스코프)이 해당 리소스에 충분한지 확인합니다.
  2. API 키의 권한 범위가 그 작업을 허용하는지 점검합니다.
  3. WAF·방화벽·지역 차단 규칙이 요청을 막는지 확인합니다(봇 차단에 걸리는 경우 포함).
💡 실무 메모: 인증은 됐는데 막히면 401이 아니라 403입니다. 보안상 존재 자체를 숨기려 404로 응답하는 설계도 있습니다.

관련 코드·에러

관련 가이드

프록시, matcher, 서버 액션, 관리자 경로 | 화면만 잠그면 저장이 열릴까?캐시 컨트롤, s-maxage, 스테일 리밸리데이트, CDN | 배포 직후 옛 페이지가 남는 이유는?Claude Code 가이드 #13 — Agent Teams 실전 가이드