View a markdown version of this page

Codice di stato HTTP 401 (Non autorizzato) - Amazon CloudFront

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Codice di stato HTTP 401 (Non autorizzato)

Un codice di stato della risposta 401 Non autorizzato indica che la richiesta del client non è stata completata perché mancano credenziali di autenticazione valide per la risorsa richiesta. Questo codice di stato viene inviato con un’intestazione di risposta WWW-Authenticate HTTP che contiene informazioni su come il client può richiedere nuovamente la risorsa dopo aver eseguito il prompt all’utente delle credenziali di autenticazione. Per ulteriori informazioni, consulta 401 Non autorizzato.

In CloudFront, se l'origine si aspetta un'Authorizationintestazione per autenticare le richieste, CloudFront deve inoltrare l'Authorizationintestazione all'origine per evitare un errore 401 Unauthorized. Quando CloudFront inoltra una richiesta di spettatore all'origine, CloudFront rimuove alcune intestazioni dello spettatore per impostazione predefinita, inclusa l'intestazione. Authorization Per assicurarti che l'origine riceva sempre l'intestazione Authorization nelle richieste di origine, sono disponibili le seguenti opzioni:

  • Aggiungere l'intestazione Authorization alla chiave cache utilizzando una policy di cache. Tutte le intestazioni nella chiave cache vengono incluse automaticamente nelle richieste di origine. Per ulteriori informazioni, consulta Controllo della chiave della cache con una policy.

  • Aggiungi l'Authorizationintestazione singolarmente in una policy di richiesta di origine. Per ulteriori informazioni, consulta Controllo delle richieste di origine con una policy.

  • Utilizza una politica di richiesta di origine che inoltri tutte le intestazioni dei visualizzatori all'origine. CloudFront fornisce una politica di richiesta di origine gestita per questo caso d'uso, denominata. Managed-AllViewer Per ulteriori informazioni, consulta Utilizzo delle policy di richiesta origine gestite.

Importante

Se inoltri l'Authorizationintestazione all'origine senza includerla nella chiave della cache, assicurati che l'origine non si basi sull'Authorizationintestazione per il controllo dell'accesso ai contenuti memorizzati nella cache. Quando l'Authorizationintestazione non fa parte della chiave di cache, CloudFront può fornire la stessa risposta memorizzata nella cache sia ai visualizzatori autorizzati che a quelli non autorizzati. Includi l'Authorizationintestazione nella chiave di cache utilizzando una policy di cache o disabilita completamente la memorizzazione nella cache per le origini che richiedono l'elaborazione dell'autorizzazione sul lato di origine.

Per ulteriori informazioni, vedi Come posso configurare l'inoltro dell'intestazione CloudFront di autorizzazione all'origine?