Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
HTTP-Statuscode 401 (Nicht autorisiert)
Der Statuscode 401 „Nicht autorisiert“ gibt an, dass die Client-Anforderung nicht abgeschlossen wurde, da sie keine gültigen Authentifizierungsdaten für die angeforderte Ressource enthält. Dieser Statuscode wird mit dem HTTP-Antwortheader WWW-Authenticate gesendet, der Informationen darüber enthält, wie der Client die Ressource erneut anfordern kann, nachdem er den Benutzer zur Eingabe von Authentifizierungsdaten aufgefordert hat. Weitere Informationen finden Sie unter 401 Nicht autorisiert
Wenn Ihr Absender erwartet CloudFront, dass ein Authorization Header die Anfragen authentifiziert, CloudFront muss er den Authorization Header an den Ursprung weiterleiten, um den Fehler 401 Unauthorized zu vermeiden. Wenn eine Viewer-Anfrage an Ihren Ursprung CloudFront weitergeleitet CloudFront wird, werden standardmäßig einige Viewer-Header entfernt, einschließlich des Headers. Authorization Um sicherzustellen, dass Ihr Ursprung immer den Authorization-Header in Ursprungsanforderungen erhält, haben Sie folgende Möglichkeiten:
-
Fügen Sie den
Authorization-Header mithilfe einer Cache-Richtlinie zum Cache-Schlüssel hinzu. Alle Header im Cache-Schlüssel werden automatisch in Ursprungsanforderungen eingeschlossen. Weitere Informationen finden Sie unter Steuern des Cache-Schlüssels mit einer Richtlinie. -
Füge den
AuthorizationHeader einzeln in einer Quell-Anforderungsrichtlinie hinzu. Weitere Informationen finden Sie unter Steuern von Ursprungsanforderungen anhand einer Richtlinie. -
Verwenden Sie eine Quellanforderungsrichtlinie, die alle Viewer-Header an den Ursprung weiterleitet. CloudFront bietet eine verwaltete Quellanforderungsrichtlinie für diesen Anwendungsfall mit dem Namen. Managed-AllViewer Weitere Informationen finden Sie unter Verwenden verwalteter Ursprungsanforderungsrichtlinien.
Wichtig
Wenn Sie den Authorization Header an Ihren Ursprung weiterleiten, ohne ihn in den Cache-Schlüssel aufzunehmen, stellen Sie sicher, dass Ihr Ursprung bei der Zugriffskontrolle für zwischengespeicherte Inhalte nicht auf den Authorization Header angewiesen ist. Wenn der Authorization Header nicht Teil des Cache-Schlüssels ist, CloudFront kann er sowohl autorisierten als auch nicht autorisierten Zuschauern dieselbe zwischengespeicherte Antwort senden. Nehmen Sie den Authorization Header entweder mithilfe einer Cache-Richtlinie in den Cache-Schlüssel auf oder deaktivieren Sie das Caching vollständig für Ursprünge, für die eine Autorisierungsverarbeitung auf der Originalseite erforderlich ist.
Weitere Informationen findest du unter Wie kann ich konfigurieren, dass der Authorization-Header CloudFront an den Ursprung weitergeleitet wird?