- Software y sistemas
- Servicio HTTP
403
HTTP 403 Prohibido: el servidor entendió la solicitud pero la rechaza
Nivel de riesgo
Seguro
Puedes actuar sin peligro siguiendo las comprobaciones seguras.
Urgencia
Media — atiéndelo hoy
Respuesta rápida
HTTP 403 significa que el servidor entendió la solicitud pero se niega a cumplirla; no se recomienda repetir automáticamente las mismas credenciales.
Seguridad primero
Antes de continuar
- No debilite el control de acceso, haga público un recurso privado ni comparta un token para saltarse 403. Corrija la política o asignación prevista.
Puedes hacerlo con seguridad
- Leer la parte segura de la denegación
- Comparar el permiso requerido y la identidad activa
- Localizar la capa que deniega
Deja estas tareas a un profesional cualificado
- No intentes esta tarea profesional: Trazar la decisión de autorización
Lo que un técnico debe poder justificar
Viene un técnico a casa
Estos son los pasos que tiene que hacer y enseñarte. Márcalos mientras trabaja: si se salta pasos, no aceptes el cambio de pieza.
No son instrucciones para que abras o manipules el equipo. Son las comprobaciones que deben sostener una conclusión técnica.
Trazar la decisión de autorización
Qué haceCorrelacione la solicitud con identidad, política y recurso e identifique la regla exacta sin exponer secretos.
Antes de aceptar una pieza o reparación
Aún no ha demostrado nada. No aceptes un cambio de pieza solo por el código.
Comprobaciones y evidencia, paso a paso
Sigue el orden documentado. Un código identifica el sistema afectado, pero por sí solo no demuestra qué pieza está averiada.
- 1
Leer la parte segura de la denegación
Requiere herramientas
Procedimiento
Registre el identificador, el código de política y la explicación pública sin copiar credenciales, cookies ni nombres privados.
No debilite el control de acceso, haga público un recurso privado ni comparta un token para saltarse 403. Corrija la política o asignación prevista.
Evidencia: RFC 9110 section 15.5.4 - 403 Forbidden · IANA Hypertext Transfer Protocol Status Code Registry
- 2
Comparar el permiso requerido y la identidad activa
Requiere herramientas
Procedimiento
Verifique el rol o alcance documentado y qué cuenta, audiencia de token y entorno utilizó realmente el cliente.
No debilite el control de acceso, haga público un recurso privado ni comparta un token para saltarse 403. Corrija la política o asignación prevista.
Evidencia: RFC 9110 section 15.5.4 - 403 Forbidden · IANA Hypertext Transfer Protocol Status Code Registry
- 3
Localizar la capa que deniega
Sin herramientas especiales
Procedimiento
Use identificadores y registros controlados para distinguir una decisión del origen de una política del borde o la pasarela.
No debilite el control de acceso, haga público un recurso privado ni comparta un token para saltarse 403. Corrija la política o asignación prevista.
Evidencia: RFC 9110 section 15.5.4 - 403 Forbidden · IANA Hypertext Transfer Protocol Status Code Registry
Dónde se aplica este código
Un código solo tiene significado dentro del producto y la versión correctos.
Ámbito principal
- Sistema
- Software y sistemas
- Marca
- HTTP
- Tipo de producto
- Servicio HTTP
Variantes conocidas del código
- 403 Forbidden
- 403 Interdit
- 403 Prohibido
- 403 Verboten
- 403 Vietato
- access to www.roblox.com has been denied
- código de error 403
- código HTTP 403
- error 403 roblox
- Error Code 403
- error HTTP 403
- HTTP 403
- HTTP error 403
- HTTP status 403
- roblox 403
- se denegó el acceso a www.roblox.com
- status code 403
Qué significa
Las credenciales pueden ser válidas pero insuficientes, aunque 403 también puede deberse a una política ajena a la autenticación. El origen puede responder 404 para ocultar un recurso prohibido.
Advertencias y condiciones de parada
- Atención altaadvertencia editorial
No debilite el control de acceso, haga público un recurso privado ni comparta un token para saltarse 403. Corrija la política o asignación prevista.
Evidencia: RFC 9110 section 15.5.4 - 403 Forbidden · IANA Hypertext Transfer Protocol Status Code Registry
Síntomas y causas
Causas probables · en orden
- La identidad no tiene el permiso necesarioConfirmada
La identidad puede ser válida aunque su rol, alcance o política no permita este recurso o esta acción.
Evidencia: RFC 9110 section 15.5.4 - 403 Forbidden · IANA Hypertext Transfer Protocol Status Code Registry
- Una política independiente de las credenciales bloqueó la solicitudPosible
El origen, el borde o una regla de seguridad pueden rechazar un método, ubicación, red o característica de la solicitud.
Evidencia: RFC 9110 section 15.5.4 - 403 Forbidden · IANA Hypertext Transfer Protocol Status Code Registry
Técnico virtual
¿Sigue apareciendo 403 tras comprobarlo?
Responde unas preguntas para acotar la causa probable y la siguiente acción segura. Es una orientación - nunca sustituye a un profesional.
Fuentes y referencias técnicas
- 1
RFC 9110 section 15.5.4 - 403 Forbidden
Internet Engineering Task Force · 2022 · official_doc
- 2
IANA Hypertext Transfer Protocol Status Code Registry
Internet Assigned Numbers Authority · 2025 · official_doc
¿Te ha resultado útil esta ficha?