You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Postman调用PHP API上传文件时出现403 Forbidden错误

调用PHP API上传文件时遭遇403 Forbidden错误

问题详情

尝试通过Postman调用PHP API上传文件时,返回403 Forbidden错误,错误页面的HTML代码如下:

<html>
<head>
    <title>403 Forbidden</title>
</head>
<body>
    <center>
        <h1>403 Forbidden</h1>
    </center>
</body>
</html>

相关Apache配置(/etc/apache2/apache2.conf)

以下配置用于阻止Web客户端访问.htaccess和.htpasswd文件:

<FilesMatch "^.ht">
Require all denied

排查方向

  • 文件系统权限检查:确认API脚本所在目录、PHP临时上传目录(upload_tmp_dir)的权限,确保Apache运行用户(如www-data)拥有读写权限。
  • .htaccess规则排查:查看API路径下的.htaccess文件,检查是否存在IP限制、HTTP方法拦截、身份验证要求等规则,可能导致Postman请求被拒绝。
  • Apache全局访问控制:检查Apache配置中是否针对该API路径设置了Require规则,比如仅允许特定IP或用户访问。
  • 应用层安全机制:PHP应用可能启用了CSRF保护,Postman请求未携带对应的CSRF令牌;或是应用有上传文件类型/大小的校验,不符合条件时返回403。
  • 上传参数配置:核对php.ini中的upload_max_filesize、post_max_size,以及Apache的LimitRequestBody指令,确保上传文件大小未超出限制(部分环境会在超限返回403而非标准413)。

内容的提问来源于stack exchange,提问作者ugp

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.18 23:44:50