De 403-statuscode maakt deel uit van de 4xx-reeks HTTP-statuscodes, die altijd op een clientfout wijzen. Een 401 status code betekent dat de server niet weet wie je bent. Een 403 gaat een stap verder: de server kent je identiteit, maar weigert alsnog toegang op basis van rechten of serverinstellingen.
Het verschil met een 400 status code is even duidelijk: een 400 betekent dat het verzoek zelf ongeldig is. Een 403 betekent dat het verzoek geldig is, maar dat de server het bewust blokkeert.
Een 403 is bewust ingebouwd op pagina’s zoals een beheerinterface, een klantenzone of een interne map zonder index. Op openbare pagina’s die iedereen mag bezoeken, is een 403 een fout.
Wanneer is een 403-fout een probleem voor jouw website?
Een 403 is alleen een probleem als hij verschijnt op een pagina die openbaar toegankelijk hoort te zijn. Op beveiligde pagina’s is de 403 correct en verwacht.
Geen probleem: een 403 op /wp-admin/, op een met wachtwoord beveiligde downloadpagina of op een interne map die geen directe URL hoort te hebben. De server doet wat hij moet doen.
Wel een probleem: een 403 op een gewone blogpost, productpagina of startpagina. De pagina is openbaar bedoeld maar de server weigert onverwacht toegang. Bezoekers zien een foutmelding en Google kan de pagina niet indexeren.
Controleer Google Search Console (rapport “Paginaregistratie”) op onverwachte 403-fouten. Een 403 op een pagina die je in de zoekresultaten wil zien, is een technisch probleem dat je zo snel mogelijk moet oplossen.
Wat veroorzaakt een 403 status code op jouw website?
Een 403-fout op een openbare pagina heeft bijna altijd één van vier oorzaken: foutieve bestandsmachtigingen, een onjuiste .htaccess-regel, een conflicterende WordPress-plugin of een serverinstelling die onbedoeld toegang blokkeert.
- Foutieve bestandsmachtigingen: elk bestand en elke map op een webserver heeft een permissiecode. Te restrictieve instellingen — zoals 700 op een map die 755 moet zijn — zorgen ervoor dat de server toegang weigert aan bezoekers.
- Onjuiste .htaccess-regels: een foute
Deny from all-regel of een slecht geconfigureerde toegangsbeperking in het.htaccess-bestand blokkeert alle bezoekers, inclusief Googlebot. - WordPress-beveiligingsplugin: een firewall- of beveiligingsplugin blokkeert onbedoeld verkeer na een update of configuratiewijziging, ook van gewone bezoekers of Googlebot.
- Ontbrekende indexpagina: als een map geen
index.htmlofindex.phpbevat en directory listing uitstaat, stuurt de server een 403 terug op het mapniveau.
Hoe los je een 403 status code op?
Een 403 op een openbare pagina los je op door de bron van de onbedoelde toegangsweigering te vinden en te verwijderen.
Als bezoeker:
- Ververs de pagina en controleer of de URL correct is.
- Wis de cache en cookies van jouw browser.
- Probeer de pagina via een andere browser of netwerk.
Als website-eigenaar:
- Controleer Google Search Console op 403-fouten via het rapport “Paginaregistratie”.
- Controleer de bestandsmachtigingen via jouw hostingpanel: mappen horen 755 te zijn, bestanden 644.
- Open het
.htaccess-bestand en zoek naarDeny from allof andere toegangsbeperkende regels. Corrigeer of verwijder foute regels. - Deactiveer beveiligingsplugins één voor één in WordPress om een conflicterende plugin op te sporen.
- Controleer of de betreffende map een indexpagina bevat als de 403 op mapniveau verschijnt.
Wat is het verschil tussen een 403 en een 404 status code?
Een 403 (Forbidden) betekent dat de pagina bestaat maar geblokkeerd is. Een 404 status code betekent dat de pagina helemaal niet gevonden wordt op de server. Beide voorkomen indexering door Google, maar de oorzaak en oplossing zijn anders.
| 403 Forbidden | 404 Not Found | |
|---|---|---|
| Pagina bestaat? | Ja | Nee |
| Reden fout | Toegang geweigerd | Pagina niet gevonden |
| Google indexeert? | Nee | Nee |
| Oplossing | Toegangsrechten herstellen | Pagina aanmaken of redirecten |
Gerelateerde termen
Veelgestelde vragen over de 403 status code
Is een 403-fout altijd een probleem?
Nee. Een 403 op een beveiligde pagina — zoals een beheerinterface, een klantendossier of een interne map — is correct gedrag. De server doet wat hij moet doen. Een 403 wordt een probleem zodra hij verschijnt op een pagina die openbaar toegankelijk hoort te zijn. Controleer dan Google Search Console en herstel de onbedoelde toegangsweigering.
Schaadt een 403-fout mijn SEO?
Ja, als de 403 verschijnt op een pagina die je wil indexeren. Google kan geen pagina’s crawlen of indexeren die een 403 teruggeven. Een structurele 403 op een openbare pagina betekent dat die pagina niet in de zoekresultaten verschijnt. Controleer Google Search Console regelmatig op onverwachte 403-fouten in het rapport “Paginaregistratie”.
Wat is het verschil tussen een 403 en een 404 status code?
Een 403 (Forbidden) betekent dat de pagina bestaat maar dat toegang geblokkeerd is. Een 404 (Not Found) betekent dat de pagina helemaal niet gevonden wordt op de server. Beide codes voorkomen indexering door Google, maar de oplossing verschilt: bij een 403 herstel je de toegangsrechten, bij een 404 maak je de pagina aan of zet je een redirect in.
Hoe vind ik 403-fouten op mijn website?
Open Google Search Console en ga naar het rapport “Paginaregistratie”. Filter op fouten en zoek naar pagina’s met een 4xx-statuscode. Voor een volledig overzicht — ook van pagina’s die Google nog niet gecrawld heeft — gebruik je een sitecrawltool zoals Screaming Frog.
Waarom geeft mijn WordPress-website een 403-fout na het installeren van een plugin?
Sommige beveiligingsplugins voor WordPress, zoals Wordfence of iThemes Security, voegen automatisch regels toe aan het .htaccess-bestand of blokkeren bepaalde IP-adressen en user-agents. Als een plugin Googlebot of gewone bezoekers per ongeluk blokkeert, verschijnt een 403. Deactiveer de plugin tijdelijk om te bevestigen dat die de oorzaak is.
Zie je onverwachte 403-fouten in Google Search Console? Ik zoek uit of ze een probleem zijn voor jouw website en los ze op. Neem contact op.