View a markdown version of this page

Kode status HTTP 401 (Tidak Sah) - Amazon CloudFront

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kode status HTTP 401 (Tidak Sah)

Kode status respons 401 Tidak sah menunjukkan bahwa permintaan klien belum selesai karena tidak memiliki kredentif otentikasi yang valid untuk sumber daya yang diminta. Kode status ini dikirim dengan header WWW-Authenticate respons HTTP yang berisi informasi tentang bagaimana klien dapat meminta sumber daya lagi setelah meminta pengguna untuk kredentif otentikasi. Untuk informasi selengkapnya, lihat 401 Tidak Sah.

Dalam CloudFront, jika asal Anda mengharapkan Authorization header untuk mengotentikasi permintaan, CloudFront perlu meneruskan Authorization header ke asal untuk menghindari kesalahan 401 Unsah. Saat CloudFront meneruskan permintaan penampil ke asal Anda, CloudFront menghapus beberapa header penampil secara default, termasuk header. Authorization Untuk memastikan bahwa asal Anda selalu menerima header Authorization di permintaan asal, Anda memiliki opsi berikut:

  • Tambahkan header Authorization ke kunci cache menggunakan kebijakan cache. Semua header di kunci cache secara otomatis disertakan dalam permintaan asal. Untuk informasi selengkapnya, lihat Mengontrol kunci cache dengan kebijakan.

  • Tambahkan Authorization header satu per satu dalam kebijakan permintaan asal. Untuk informasi selengkapnya, lihat Kontrol permintaan asal dengan kebijakan.

  • Gunakan kebijakan permintaan asal yang meneruskan semua header penampil ke asal. CloudFront menyediakan kebijakan permintaan asal terkelola untuk kasus penggunaan ini, yang disebut Managed-AllViewer. Untuk informasi selengkapnya, lihat Gunakan kebijakan permintaan asal terkelola.

penting

Jika Anda meneruskan Authorization header ke asal Anda tanpa memasukkannya ke dalam kunci cache, pastikan bahwa asal Anda tidak bergantung pada Authorization header untuk kontrol akses konten yang di-cache. Ketika Authorization header bukan bagian dari kunci cache, CloudFront dapat menyajikan respons cache yang sama untuk pemirsa resmi dan tidak sah. Sertakan Authorization header dalam kunci cache menggunakan kebijakan cache, atau nonaktifkan caching sepenuhnya untuk asal yang memerlukan pemrosesan otorisasi sisi asal.

Untuk informasi selengkapnya, lihat Bagaimana cara mengonfigurasi CloudFront untuk meneruskan header Otorisasi ke asal?