Django+Apache部署访问/static路径报403 Forbidden错误排查
故障原因定位
静态文件访问返回403由3个核心配置错误+1个操作遗漏+1个测试方法问题共同导致:
- 静态映射路径错误:
Alias指令未指向STATIC_ROOT对应的实际静态文件目录,Apache无法定位资源 - WSGI项目路径配置错误:
WSGIDaemonProcess的python-path参数未指向Django项目(manage.py所在)根目录,后续动态接口也会异常 - 目录权限不足:Apache运行用户
www-data默认没有/home/pi下个人目录的遍历、读取权限,无法访问目录内文件 - 遗漏静态收集步骤:配置
STATIC_ROOT后未执行收集命令,目标静态目录不存在或无有效文件 - 测试逻辑错误:Apache默认关闭目录列表功能,直接访问
/static根路径而非具体静态文件时,哪怕配置完全正确也会返回403,属于正常安全限制
修复步骤
1. 修正Apache虚拟主机配置
替换/etc/apache2/sites-available/000-default.conf中全部内容为以下配置,路径完全匹配你的目录结构:
<VirtualHost *:80> # 静态文件映射,路径与settings.py中STATIC_ROOT完全对齐 Alias /static /home/pi/myproject/myprojectenv/myproject/static <Directory /home/pi/myproject/myprojectenv/myproject/static> Require all granted </Directory> <Directory /home/pi/myproject/myprojectenv/myproject/myproject> <Files wsgi.py> Require all granted </Files> </Directory> # 修正python-path为manage.py所在的项目根目录 WSGIDaemonProcess myproject python-home=/home/pi/myproject/myprojectenv python-path=/home/pi/myproject/myprojectenv/myproject WSGIProcessGroup myproject WSGIScriptAlias / /home/pi/myproject/myprojectenv/myproject/myproject/wsgi.py ServerAdmin webmaster@localhost DocumentRoot /var/www/html ErrorLog ${APACHE_LOG_DIR}/error.log CustomLog ${APACHE_LOG_DIR}/access.log combined </VirtualHost>
2. 配置目录访问权限
执行以下命令给Apache运行用户分配项目目录的读取、遍历权限:
sudo chmod -R 755 /home/pi/myproject/ sudo chown -R www-data:www-data /home/pi/myproject/
3. 执行静态文件收集
激活虚拟环境后执行收集命令,将Django内置admin、各app下的静态文件统一汇总到STATIC_ROOT目录:
# 进入manage.py所在的项目根目录 cd /home/pi/myproject/myprojectenv/myproject # 激活虚拟环境 source /home/pi/myproject/myprojectenv/bin/activate # 执行静态收集 python manage.py collectstatic
执行过程弹出确认提示时输入yes回车即可。
4. 校验配置并重启服务
先校验Apache配置语法是否正确,确认无报错后重启服务生效:
sudo apache2ctl configtest # 命令返回Syntax OK后执行重启 sudo systemctl restart apache2
验证方法
不要直接访问http://localhost/static/根路径测试,在STATIC_ROOT目录下找一个实际存在的静态文件(比如Django admin的样式文件路径/static/admin/css/base.css),访问对应路径能正常加载文件即代表静态配置生效。
内容的提问来源于stack exchange,提问作者Ric
相关产品推荐
相关产品推荐

