

# Código de status HTTP 401 (Não autorizado)
<a name="http-401-unauthorized"></a>

Um código de status de resposta “401 Não autorizado” indica que a solicitação do cliente não foi concluída porque não tem credenciais de autenticação válidas para o recurso solicitado. Esse código de status é enviado com um cabeçalho de resposta `WWW-Authenticate` HTTP que contém informações sobre como o cliente pode solicitar o recurso novamente depois de solicitar as credenciais de autenticação do usuário. Para ter mais informações, consulte [401 Não autorizado](https://developer.mozilla.org/en-US/docs/Web/HTTP/Status/401).

No CloudFront, quando sua origem espera que um cabeçalho `Authorization` autentique as solicitações, o CloudFront precisa encaminhar o cabeçalho `Authorization` à origem para evitar um erro “401 Não autorizado”. Quando o CloudFront encaminha uma solicitação de visualizador para sua origem, o CloudFront remove alguns cabeçalhos de visualizador por padrão, incluindo o `Authorization` cabeçalho. Para garantir que sua origem sempre receba o `Authorization` cabeçalho em solicitações de origem, você tem as seguintes opções:
+ Adicione o `Authorization` cabeçalho à chave de cache usando uma política de cache. Todos os cabeçalhos na chave de cache são automaticamente incluídos nas solicitações de origem. Para obter mais informações, consulte [Controlar a chave de cache com uma política](controlling-the-cache-key.md).
+ Adicione o cabeçalho `Authorization` individualmente em uma política de solicitação de origem. Para obter mais informações, consulte [Controlar as solicitações de origem com uma política](controlling-origin-requests.md).
+ Use uma política de solicitação de origem que encaminha todos os cabeçalhos do visualizador para a origem. O CloudFront fornece uma política de solicitação de origem gerenciada para esse caso de uso, chamada **Managed-AllViewer**. Para obter mais informações, consulte [Usar políticas de solicitação de origem gerenciadas](using-managed-origin-request-policies.md).

**Importante**  
Se encaminhar o cabeçalho `Authorization` para a origem sem incluí-lo na chave de cache, certifique-se de que a origem não dependa do cabeçalho `Authorization` para controle de acesso ao conteúdo armazenado em cache. Quando o cabeçalho `Authorization` não faz parte da chave de cache, o CloudFront pode fornecer a mesma resposta em cache tanto para visualizadores autorizados quanto para não autorizados. Inclua o cabeçalho `Authorization` na chave de cache usando uma política de cache ou desative completamente o cache para origens que exigem processamento de autorização do lado da origem.

Para ter mais informações, consulte [Como configuro o CloudFront de forma que o cabeçalho Authorization seja encaminhado para a origem?](https://repost.aws/knowledge-center/cloudfront-authorization-header).