View a markdown version of this page

Code d’état HTTP 401 (Accès non autorisé) - Amazon CloudFront

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Code d’état HTTP 401 (Accès non autorisé)

Un code d’état de réponse 401 Accès non autorisé indique que la demande du client n’a pas été traitée, car elle ne contient pas d’informations d’identification d’authentification valides pour la ressource demandée. Ce code d’état est envoyé avec un en-tête de réponse HTTP WWW-Authenticate qui indique comment le client peut redemander la ressource après avoir sollicité des informations d’identification d’authentification auprès de l’utilisateur. Pour plus d’informations, consultez 401 Accès non autorisé.

Dans CloudFront, si votre origine attend un Authorization en-tête pour authentifier les demandes, CloudFront doit transmettre l'Authorizationen-tête à l'origine pour éviter une erreur 401 Unauthorized. Lorsque CloudFront vous transférez une demande d'utilisateur à votre origine, CloudFront supprime certains en-têtes de visionnage par défaut, y compris l'Authorizationen-tête. Pour vous assurer que votre origine reçoit toujours l’en-tête Authorization dans les demandes d’origine, vous disposez des options suivantes :

Important

Si vous transférez l'Authorizationen-tête vers votre origine sans l'inclure dans la clé de cache, assurez-vous que votre origine ne dépend pas de l'Authorizationen-tête pour contrôler l'accès au contenu mis en cache. Lorsque l'Authorizationen-tête ne fait pas partie de la clé de cache, CloudFront peut fournir la même réponse mise en cache aux spectateurs autorisés et non autorisés. Incluez l'Authorizationen-tête dans la clé de cache à l'aide d'une politique de cache ou désactivez complètement la mise en cache pour les origines qui nécessitent un traitement d'autorisation côté origine.

Pour plus d'informations, voir Comment puis-je configurer CloudFront pour transférer l'en-tête Authorization vers l'origine ?