Cuando envías una solicitud HTTP a un sitio de SharePoint o a su API y recibes un error 403 Prohibido, la solicitud llega al servidor pero este se niega a autorizarla. Esto suele ocurrir porque el usuario, la aplicación o la entidad de servicio que realiza la solicitud carece de los permisos correctos en el recurso de SharePoint. El error también puede aparecer cuando un enlace de uso compartido o un token ha caducado, o cuando las políticas de acceso condicional bloquean la solicitud. Este artículo explica las causas más comunes de un error 403 en SharePoint y proporciona soluciones paso a paso que los usuarios finales pueden aplicar sin necesidad de permisos de administrador de SharePoint.
Conclusiones clave: Cómo corregir errores HTTP 403 en SharePoint
- Verificación de permisos del sitio de SharePoint: Asegúrate de tener al menos acceso de lectura al sitio o a la biblioteca de documentos que estás solicitando.
- Caducidad de enlaces de uso compartido de SharePoint: Regenera un nuevo enlace de uso compartido si el actual ha caducado o ha sido revocado.
- Acceso condicional de Azure AD: Asegúrate de que tu dispositivo o red cumpla con las políticas de seguridad de tu organización antes de realizar la solicitud.
Por qué SharePoint devuelve un error 403 Prohibido
El código de estado HTTP 403 significa que el servidor entendió tu solicitud pero se niega a autorizarla. En SharePoint, esto ocurre por una de tres razones principales.
Permisos de usuario faltantes o insuficientes
Cada sitio y elemento de SharePoint tiene un conjunto de permisos. Si envías una solicitud HTTP a un sitio donde no estás agregado explícitamente como miembro o visitante, SharePoint devuelve 403. Esto se aplica a llamadas a la API REST, solicitudes de navegador y solicitudes de aplicaciones de terceros. Lo mismo ocurre cuando usas una cuenta de usuario que ha sido eliminada del sitio o del grupo de Microsoft 365.
Tokens de acceso caducados o no válidos
Cuando usas tokens OAuth o enlaces de uso compartido para acceder a SharePoint, esos tokens tienen una vida útil finita. Un enlace de uso compartido predeterminado para acceso anónimo caduca después de 30 días en la mayoría de los inquilinos. Si intentas usar un token caducado o un token emitido para un ámbito diferente, SharePoint rechaza la solicitud con 403.
Acceso condicional o restricciones de IP
Tu organización puede tener políticas de acceso condicional de Azure AD que bloqueen el acceso desde ubicaciones no confiables, dispositivos no administrados o aplicaciones cliente específicas. Incluso si tienes los permisos correctos de SharePoint, la solicitud falla en la capa de autenticación. El navegador o la aplicación recibe un 403 porque el token no es válido según la política.
Pasos para corregir un error 403 en SharePoint
Antes de comenzar, confirma que estás utilizando la URL correcta del sitio de SharePoint. Un error tipográfico en la URL puede producir un 404 o 403 dependiendo de cómo lo maneje el servidor. También verifica que el sitio de SharePoint esté activo y no esté bloqueado o en modo de solo lectura establecido por un administrador.
- Verifica los permisos de tu sitio de SharePoint
Abre el sitio de SharePoint en un navegador. Haz clic en el icono de engranaje en la esquina superior derecha y selecciona Permisos del sitio. En Uso compartido del sitio y Miembros del sitio, confirma que tu cuenta esté listada. Si no eres miembro, pide al propietario del sitio que te agregue. Para el acceso a la biblioteca de documentos, la biblioteca puede tener permisos únicos. Haz clic en el nombre de la biblioteca y luego selecciona Configuración de la biblioteca > Permisos para esta biblioteca de documentos para verificar tu nivel de acceso. - Regenera un nuevo enlace de uso compartido
Si recibiste un 403 al usar un enlace de uso compartido, el enlace puede haber caducado. Ve a la biblioteca de documentos de SharePoint, selecciona el archivo o carpeta y haz clic en Compartir. En el cuadro de diálogo para compartir, haz clic en Copiar enlace y luego en Personas con acceso existente o Personas específicas. Establece una fecha de caducidad si es necesario. Usa el nuevo enlace para realizar la solicitud HTTP. - Borra la caché y las cookies del navegador
Las cookies de autenticación obsoletas pueden causar errores 403 en solicitudes basadas en navegador. En Chrome, haz clic en el menú de tres puntos > Configuración > Privacidad y seguridad > Borrar datos de navegación. Selecciona Cookies y otros datos del sitio y Imágenes y archivos en caché. Haz clic en Borrar datos. Reinicia el navegador e intenta la solicitud nuevamente. - Vuelve a autenticarte con tu cuenta de Microsoft 365
Cierra sesión en todos los servicios de Microsoft 365. Ve a https://login.microsoftonline.com y cierra sesión. Cierra todas las ventanas del navegador. Abre una nueva ventana del navegador e inicia sesión en https://www.office.com. Luego navega al sitio de SharePoint y repite la solicitud HTTP. - Comprueba si el sitio está en modo de solo lectura
Un administrador puede configurar un sitio de SharePoint como solo lectura. En el navegador, busca un banner en la parte superior del sitio que diga Este sitio está configurado como solo lectura. Si ves esto, ninguna operación de escritura tendrá éxito. Contacta a tu administrador de SharePoint para eliminar el bloqueo de solo lectura. - Prueba con un dispositivo o red diferente
Las políticas de acceso condicional a menudo restringen el acceso desde dispositivos personales o redes externas. Si es posible, intenta la solicitud HTTP desde un dispositivo administrado por la empresa conectado a la red corporativa. Si la solicitud tiene éxito, el problema probablemente sea una política de acceso condicional. Contacta a tu mesa de ayuda de TI para solicitar una excepción o para inscribir tu dispositivo en la administración.
Si SharePoint aún devuelve 403 después de la solución principal
Solicitud HTTP desde una aplicación de terceros o script
Si estás utilizando un script personalizado, un flujo de Power Automate o una aplicación de terceros para realizar solicitudes HTTP a SharePoint, el error 403 a menudo proviene de un token de acceso caducado o faltante. Vuelve a autenticar la aplicación o la entidad de servicio. En Power Automate, abre la conexión de SharePoint y haz clic en Corregir conexión o elimina y vuelve a crear la conexión. Para scripts que usan la API REST de SharePoint, regenera el token OAuth utilizando la Biblioteca de Autenticación de Microsoft.
Error 403 al cargar archivos mediante la sincronización de OneDrive
La sincronización de OneDrive puede devolver un 403 cuando la biblioteca sincronizada tiene permisos únicos que no incluyen tu cuenta. Pausa la sincronización, ve a la biblioteca de SharePoint en un navegador y verifica tus permisos como se describe en el paso 1. Después de confirmar el acceso, reanuda la sincronización de OneDrive.
Error 403 en un sitio de SharePoint que fue migrado recientemente
Si un sitio se movió de un inquilino a otro, o de SharePoint Server a SharePoint Online, la URL puede cambiar. Los marcadores antiguos o enlaces en caché que apuntan a la URL anterior devolverán 403. Navega directamente a la nueva URL del sitio y actualiza cualquier enlace guardado o script.
Códigos de estado HTTP comunes vs 403 en SharePoint
| Código HTTP | Significado en SharePoint | Acción del usuario |
|---|---|---|
| 200 OK | Solicitud exitosa | No se requiere acción |
| 401 No autorizado | Falta autenticación o es inválida | Inicia sesión nuevamente o proporciona un token válido |
| 403 Prohibido | Autenticado pero sin permiso | Verifica permisos, ámbito del token o acceso condicional |
| 404 No encontrado | El sitio o recurso no existe | Verifica la URL |
| 429 Demasiadas solicitudes | Límite de velocidad excedido | Espera y reintenta |
Después de resolver el error 403, prueba la solicitud HTTP nuevamente. Si el error persiste, recopila los detalles completos del error, incluido el ID de solicitud y la marca de tiempo. Comparte estos con tu administrador de SharePoint o equipo de soporte de TI. Ellos pueden revisar el Registro de auditoría unificado de SharePoint y los registros de inicio de sesión de Azure AD para identificar la política de bloqueo exacta o la brecha de permisos.