# Errore 403 quando si modificano le impostazioni dopo aver abilitato force\_https con proxy

**URL:** https://meta.discourse.org/t/403-error-when-changing-any-settings-after-enabling-force-https-with-proxy/132246
**Category:** Support
**Created:** [30 Ottobre 2019, 3:51pm UTC](https://meta.discourse.org/t/403-error-when-changing-any-settings-after-enabling-force-https-with-proxy/132246 "2019-10-30T15:51:38Z")
**Posts on this page:** 6
**Page:** 1

<div class="post-metadata">

### Author: ![cryocaustik](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/cryocaustik/32/82573_2.png) [@cryocaustik](https://meta.discourse.org/u/cryocaustik)
#### Post date: [30 Ottobre 2019, 3:51pm UTC](https://meta.discourse.org/t/403-error-when-changing-any-settings-after-enabling-force-https-with-proxy/132246/1 "2019-10-30T15:51:38Z")

</div>

Ciao a tutti, ho un problema: se abilito l’opzione `force_https` (dopo aver verificato che tutto sia su HTTPS), non riesco a:

- modificare alcuna impostazione,
- disconnettermi (cliccando su disconnetti non succede nulla),
- o accedere (il reindirizzamento SSO mi riporta semplicemente alla home page disconnessa).

Pensavo fosse un caso o qualcosa che avevo rotto inizialmente, quindi ho distrutto l’app, eliminato tutti i dati e riavviato/avviato nuovamente l’app.

Con la nuova app, tutto funzionava di nuovo perfettamente: sono riuscito a ripristinare dai backup, configurare tutti i loghi, regolare diverse impostazioni (cambiare le impostazioni delle notifiche email, modificare il titolo, personalizzare il CSS del tema, ecc.) e non ci sono stati errori SSL; le immagini del brand si caricavano correttamente.

Tuttavia, non appena ho riabilitato l’opzione `force_https`, ho ricominciato a ricevere tutti gli errori 403.

Questa volta sono entrato nel container e ho disabilitato l’opzione `force_https` tramite la riga di comando, utilizzando:

```plaintext
/var/discourse/launcher enter app
rails c
SiteSetting.force_https = false

```

Non appena ho disabilitato l’opzione, tutto sul sito ha ricominciato a funzionare correttamente.

Ho cercato di esaminare i log (`site_url.com/logs`), ma non sembrava esserci molto, a parte quanto segue:

```plaintext
Error: Forbidden
Url: https://site_url.com/assets/ember_jquery-1d5617356dd43f27b8adbf60ccb854a1f5992b9b9f9e51e32ea7287fc9eeb25b.js
Line: 1
Column: 262166
Window Location: https://site_url.com/admin/plugins/chat/discord

```

che proveniva da un momento precedente, quando stavo modificando alcune impostazioni per il plugin discourse-chat-integration.

Non sono sicuro di come procedere e apprezzerei qualsiasi suggerimento.

---

<div class="post-metadata">

### Author: ![codinghorror](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/codinghorror/32/110067_2.png) [@codinghorror](https://meta.discourse.org/u/codinghorror)
#### Post date: [30 Ottobre 2019, 9:06pm UTC](https://meta.discourse.org/t/403-error-when-changing-any-settings-after-enabling-force-https-with-proxy/132246/2 "2019-10-30T21:06:30Z")

</div>

Sei dietro qualche proxy strano?

---

<div class="post-metadata">

### Author: ![cryocaustik](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/cryocaustik/32/82573_2.png) [@cryocaustik](https://meta.discourse.org/u/cryocaustik)
#### Post date: [31 Ottobre 2019, 3:31am UTC](https://meta.discourse.org/t/403-error-when-changing-any-settings-after-enabling-force-https-with-proxy/132246/3 "2019-10-31T03:31:11Z")

</div>

Lo sto eseguendo su un server con un’altra applicazione PHP, quindi sto utilizzando un proxy pass di Nginx; la mia configurazione nginx:

```nginx
server {
  server_name site_url;
  client_max_body_size 500m;

  location / {
      proxy_pass http://127.0.0.1:8080;
  }

    listen 443 ssl; # gestito da Certbot
    ssl_certificate /etc/letsencrypt/live/site_url/fullchain.pem; # gestito da Certbot
    ssl_certificate_key /etc/letsencrypt/live/site_url/privkey.pem; # gestito da Certbot
    include /etc/letsencrypt/options-ssl-nginx.conf; # gestito da Certbot
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem; # gestito da Certbot

}
server {
    if ($host = site_url) {
        return 301 https://$host$request_uri;
    } # gestito da Certbot

  listen 80;
  server_name site_url;
    return 404; # gestito da Certbot
}

```

---

<div class="post-metadata">

### Author: ![codinghorror](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/codinghorror/32/110067_2.png) [@codinghorror](https://meta.discourse.org/u/codinghorror)
#### Post date: [31 Ottobre 2019, 3:49am UTC](https://meta.discourse.org/t/403-error-when-changing-any-settings-after-enabling-force-https-with-proxy/132246/4 "2019-10-31T03:49:20Z")

</div>

Penso che tu non stia passando correttamente l’HTTPS. Cerca qui le soluzioni.

---

<div class="post-metadata">

### Author: ![cryocaustik](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/cryocaustik/32/82573_2.png) [@cryocaustik](https://meta.discourse.org/u/cryocaustik)
#### Post date: [31 Ottobre 2019, 5:11am UTC](https://meta.discourse.org/t/403-error-when-changing-any-settings-after-enabling-force-https-with-proxy/132246/5 "2019-10-31T05:11:55Z")

</div>

Ho completamente dimenticato di impostare le intestazioni del proxy; ho aggiunto quelle mancanti e ora tutto funziona correttamente.

Grazie!

Nel caso qualcuno incontri questo problema, ecco le intestazioni proxy\_pass che mancavano:

```nginx
proxy_set_header HOST $host;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

```

---

<div class="post-metadata">

### Author: ![system](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/system/32/443519_2.png) [@system](https://meta.discourse.org/u/system)
#### Post date: [30 Novembre 2019, 5:23am UTC](https://meta.discourse.org/t/403-error-when-changing-any-settings-after-enabling-force-https-with-proxy/132246/6 "2019-11-30T05:23:21Z")

</div>

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.
