View a markdown version of this page

HTTP-Statuscode 401 (Nicht autorisiert) - Amazon CloudFront

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

HTTP-Statuscode 401 (Nicht autorisiert)

Der Statuscode 401 „Nicht autorisiert“ gibt an, dass die Client-Anforderung nicht abgeschlossen wurde, da sie keine gültigen Authentifizierungsdaten für die angeforderte Ressource enthält. Dieser Statuscode wird mit dem HTTP-Antwortheader WWW-Authenticate gesendet, der Informationen darüber enthält, wie der Client die Ressource erneut anfordern kann, nachdem er den Benutzer zur Eingabe von Authentifizierungsdaten aufgefordert hat. Weitere Informationen finden Sie unter 401 Nicht autorisiert.

Wenn Ihr Absender erwartet CloudFront, dass ein Authorization Header die Anfragen authentifiziert, CloudFront muss er den Authorization Header an den Ursprung weiterleiten, um den Fehler 401 Unauthorized zu vermeiden. Wenn eine Viewer-Anfrage an Ihren Ursprung CloudFront weitergeleitet CloudFront wird, werden standardmäßig einige Viewer-Header entfernt, einschließlich des Headers. Authorization Um sicherzustellen, dass Ihr Ursprung immer den Authorization-Header in Ursprungsanforderungen erhält, haben Sie folgende Möglichkeiten:

Wichtig

Wenn Sie den Authorization Header an Ihren Ursprung weiterleiten, ohne ihn in den Cache-Schlüssel aufzunehmen, stellen Sie sicher, dass Ihr Ursprung bei der Zugriffskontrolle für zwischengespeicherte Inhalte nicht auf den Authorization Header angewiesen ist. Wenn der Authorization Header nicht Teil des Cache-Schlüssels ist, CloudFront kann er sowohl autorisierten als auch nicht autorisierten Zuschauern dieselbe zwischengespeicherte Antwort senden. Nehmen Sie den Authorization Header entweder mithilfe einer Cache-Richtlinie in den Cache-Schlüssel auf oder deaktivieren Sie das Caching vollständig für Ursprünge, für die eine Autorisierungsverarbeitung auf der Originalseite erforderlich ist.

Weitere Informationen findest du unter Wie kann ich konfigurieren, dass der Authorization-Header CloudFront an den Ursprung weitergeleitet wird?