Código de status HTTP 401 (Não autorizado)
Um código de status de resposta “401 Não autorizado” indica que a solicitação do cliente não foi concluída porque não tem credenciais de autenticação válidas para o recurso solicitado. Esse código de status é enviado com um cabeçalho de resposta WWW-Authenticate HTTP que contém informações sobre como o cliente pode solicitar o recurso novamente depois de solicitar as credenciais de autenticação do usuário. Para ter mais informações, consulte 401 Não autorizado
No CloudFront, quando sua origem espera que um cabeçalho Authorization autentique as solicitações, o CloudFront precisa encaminhar o cabeçalho Authorization à origem para evitar um erro “401 Não autorizado”. Quando o CloudFront encaminha uma solicitação de visualizador para sua origem, o CloudFront remove alguns cabeçalhos de visualizador por padrão, incluindo o Authorization cabeçalho. Para garantir que sua origem sempre receba o Authorization cabeçalho em solicitações de origem, você tem as seguintes opções:
-
Adicione o
Authorizationcabeçalho à chave de cache usando uma política de cache. Todos os cabeçalhos na chave de cache são automaticamente incluídos nas solicitações de origem. Para obter mais informações, consulte Controlar a chave de cache com uma política. -
Adicione o cabeçalho
Authorizationindividualmente em uma política de solicitação de origem. Para obter mais informações, consulte Controlar as solicitações de origem com uma política. -
Use uma política de solicitação de origem que encaminha todos os cabeçalhos do visualizador para a origem. O CloudFront fornece uma política de solicitação de origem gerenciada para esse caso de uso, chamada Managed-AllViewer. Para obter mais informações, consulte Usar políticas de solicitação de origem gerenciadas.
Importante
Se encaminhar o cabeçalho Authorization para a origem sem incluí-lo na chave de cache, certifique-se de que a origem não dependa do cabeçalho Authorization para controle de acesso ao conteúdo armazenado em cache. Quando o cabeçalho Authorization não faz parte da chave de cache, o CloudFront pode fornecer a mesma resposta em cache tanto para visualizadores autorizados quanto para não autorizados. Inclua o cabeçalho Authorization na chave de cache usando uma política de cache ou desative completamente o cache para origens que exigem processamento de autorização do lado da origem.
Para ter mais informações, consulte Como configuro o CloudFront de forma que o cabeçalho Authorization seja encaminhado para a origem?