HTTP 401 상태 코드(승인되지 않음)
401 승인되지 않음 응답 상태 코드는 요청된 리소스에 대한 유효한 인증 자격 증명이 없기 때문에 클라이언트 요청이 완료되지 않았음을 나타냅니다. 이 상태 코드는 클라이언트가 사용자에게 인증 자격 증명을 요청한 후 리소스를 다시 요청할 수 있는 방법에 대한 정보가 포함된 HTTP WWW-Authenticate 응답 헤더와 함께 전송됩니다. 자세한 내용은 401 Unauthorized
CloudFront에서 오리진이 요청을 인증하기 위한 Authorization 헤더를 기대하는 경우 CloudFront는 Authorization 헤더를 오리진에 전달해야 401 승인되지 않음 오류가 발생하지 않습니다. CloudFront에서 최종 사용자 요청을 오리진에 전달할 때 Authorization 헤더를 포함한 일부 최종 사용자 헤더는 기본적으로 제거됩니다. 오리진 요청의 Authorization 헤더가 오리진에 항상 수신되도록 하려면 다음 옵션을 선택할 수 있습니다.
-
캐시 정책을 사용하여 캐시 키에
Authorization헤더를 추가합니다. 캐시 키의 모든 헤더가 오리진 요청에 자동으로 포함됩니다. 자세한 내용은 정책으로 캐시 키 제어 섹션을 참조하세요. -
오리진 요청 정책에
Authorization헤더를 개별적으로 추가합니다. 자세한 내용은 정책을 통한 오리진 요청 제어 섹션을 참조하세요. -
모든 최종 사용자 헤더를 오리진으로 전달하는 오리진 요청 정책을 사용합니다. CloudFront는 이 사용 사례를 위해 Managed-AllViewer라는 관리형 오리진 요청 정책을 제공합니다. 자세한 내용은 관리형 오리진 요청 정책 사용 섹션을 참조하세요.
중요
캐시 키에 헤더를 포함하지 않고 오리진에 Authorization 헤더를 전달하는 경우, 오리진에서 캐시된 콘텐츠의 액세스 제어를 위해 Authorization 헤더를 사용하지 않도록 해야 합니다. Authorization 헤더가 캐시 키의 일부가 아닌 경우 CloudFront는 승인된 뷰어와 승인되지 않은 뷰어 모두에게 동일한 캐시된 응답을 제공할 수 있습니다. 캐시 정책을 사용하여 캐시 키에 Authorization 헤더를 포함하거나 오리진 측 권한 부여 처리가 필요한 오리진에 대해 캐싱을 완전히 비활성화합니다.
자세한 내용은 권한 부여 헤더를 오리진에 전달하도록 CloudFront를 구성하려면 어떻게 해야 하나요?