最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

nginx proxy_redirect https配置后端http302跳轉處理方式

 更新時間:2024年06月04日 11:35:10   作者:hkNaruto  
這篇文章主要介紹了nginx proxy_redirect https配置后端http302跳轉處理方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教

nginx proxy_redirect https配置后端http302跳轉

# HTTPS server
    #
    server {
        listen       443 ssl;
        server_name  localhost;
 
        charset utf8;
        ssl_certificate      full_chain.pem;
        ssl_certificate_key  private.key;
 
        ssl_session_cache    shared:SSL:1m;
        ssl_session_timeout  5m;
 
        ssl_ciphers  HIGH:!aNULL:!MD5;
        ssl_prefer_server_ciphers  on;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
        proxy_connect_timeout      10;
        proxy_send_timeout         90;
        proxy_read_timeout         90;
        proxy_redirect http://$host/ https://$host:$server_port/;
 
        
        location /mgr/ {
                proxy_pass http://localhost:8080/mgr/;
        }
 
    }

nginx使用proxy_redirect替換proxy_pass Response 301/302的Location字段

Nginx通過proxy_pass反向代理請求到任意一個地址,并將Response返回給用戶,多數(shù)情況下這是沒什么問題的,但有一種情況下需要額外處理301/302的Location字段,假設

  • Server: 192.168.1.2: 是內(nèi)網(wǎng)中的一臺服務,在內(nèi)網(wǎng)環(huán)境中大家都直接訪問它
  • Nginx: 192.168.1.3: 是一臺外網(wǎng)入口的Nginx服務,訪問外網(wǎng)IP將直接訪問到它,它會反向代理到192.168.1.2

192.168.1.3 nginx.conf

server {
  listen80;
  server_name www.iisp.com;
 
  location / {
    proxy_pass http://192.168.1.2;
  }
}

可是通過外網(wǎng)用戶通過域名www.iisp.com通過Nginx代理服務器反向代理內(nèi)網(wǎng)服務時Server在Response 301/302的Location會寫內(nèi)網(wǎng)IP,如:

$ curl -I http://www.iisp.com/
HTTP/1.1 302
Server: nginx/1.16.0
Date: Tue, 26 Nov 2019 08:00:35 GMT
Location: http://192.168.1.2/index.html
Connection: keep-alive
Cache-Control: no-cache

外網(wǎng)用戶被Location到一個內(nèi)網(wǎng)地址192.168.1.2自然訪問不到,因為不是在內(nèi)網(wǎng)環(huán)境。

這個時候我們需要配置一下Nginx的反向代理設置,通過添加一條proxy_redirect指令替換Server響應301/302 Location字段,配置如下:

server {
  listen80;
  server_name www.iisp.com;
 
  location / {
    proxy_pass http://192.168.1.2;
    proxy_redirect http://192.168.1.2 http://www.iisp.comwww.iisp.com;
  }
}

保存重啟Nginx服務,此時再來測試一下,外網(wǎng)測試入口www.iisp.com:

$ curl -I http://www.qttc.net/
HTTP/1.1 302
Server: nginx/1.16.0
Date: Tue, 26 Nov 2019 08:31:45 GMT
Location: http://www.qttc.net/index.html
Connection: keep-alive
Cache-Control: no-cache

從上面的信息可以看到從外網(wǎng)訪問時Server服務response的header信息中,已經(jīng)在Nginx反向代理那一段替換了Location字段的協(xié)議、域名和端口部分,這樣的話外網(wǎng)用戶最終得到的302地址是一個外網(wǎng)地址從而可以跳轉網(wǎng)頁

而內(nèi)網(wǎng)用戶因為直接訪問Server服務,不經(jīng)過Nginx代理,自然也不會受影響,內(nèi)網(wǎng)測試入口192.168.1.2:

$ curl -I http://192.168.1.2/
HTTP/1.1 302
Server: nginx/1.16.0
Date: Tue, 26 Nov 2019 09:10:33 GMT
Location: http://192.168.1.2/index.html
Connection: keep-alive
Cache-Control: no-cache

通過額外部署一個Nginx并利用proxy_redirect指令配合proxy_pass反向代理解決了內(nèi)外網(wǎng)不同IP/域名訪問服務的問題。

總結

以上為個人經(jīng)驗,希望能給大家一個參考,也希望大家多多支持腳本之家。

相關文章

  • Nginx基于域名區(qū)分的多網(wǎng)站部署

    Nginx基于域名區(qū)分的多網(wǎng)站部署

    本文介紹了在生產(chǎn)環(huán)境中多網(wǎng)站部署時選擇基于域名區(qū)分+統(tǒng)一使用80/443端口的優(yōu)勢,并解釋了為什么基于端口區(qū)分方式不推薦用于生產(chǎn)環(huán)境,同時,還探討了為什么80/443端口在Web服務中具有特殊地位,以及在不同場景下如何合理使用端口區(qū)分方式,需要的朋友可以參考下
    2026-05-05
  • Nginx?502?Bad?Gateway錯誤解決詳細指南與實例

    Nginx?502?Bad?Gateway錯誤解決詳細指南與實例

    這篇文章主要介紹了Nginx?502?Bad?Gateway錯誤解決的相關資料,502BadGateway錯誤是Web開發(fā)和運維中常見的錯誤,表示一個服務器在充當網(wǎng)關或代理時,從上游服務器收到了一個無效的響應,需要的朋友可以參考下
    2024-11-11
  • 通過nginx代理攔截請求進行全局訪問限制

    通過nginx代理攔截請求進行全局訪問限制

    這篇文章主要介紹了通過nginx代理攔截請求進行全局訪問限制,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-06-06
  • nginx?反向代理負載均衡策略配置SSL訪問匹配規(guī)則優(yōu)先級

    nginx?反向代理負載均衡策略配置SSL訪問匹配規(guī)則優(yōu)先級

    本文主要包含1.Nginx配置文件詳解2.Nginx實現(xiàn)負載均衡3.Nginx前端項目部署4.Nginx配置SSL訪問5.nginx匹配規(guī)則說明以及匹配的優(yōu)先級的內(nèi)容詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-06-06
  • 淺析Nginx 負載均衡4種模式

    淺析Nginx 負載均衡4種模式

    這篇文章主要介紹了Nginx 負載均衡4種模式,本文給大家介紹的非常詳細,感興趣的朋友跟隨腳本之家小編一起學習吧
    2018-06-06
  • Nginx中alias指令的實現(xiàn)

    Nginx中alias指令的實現(xiàn)

    lias指令用于指定一個替換位置,該替換位置會替換掉location塊中指定的URl,下面就來介紹一下alias指令,具有一定的參考價值,感興趣的可以了解一下
    2024-08-08
  • Ansible批量部署Nginx的示例代碼

    Ansible批量部署Nginx的示例代碼

    這篇文章主要介紹了Ansible批量部署Nginx的示例代碼,小編覺得挺不錯的,現(xiàn)在分享給大家,也給大家做個參考。一起跟隨小編過來看看吧
    2018-10-10
  • nginx平滑重啟和平滑升級的圖文教程

    nginx平滑重啟和平滑升級的圖文教程

    如果改變了Nginx的配置文件(nginx.conf),想重啟Nginx,可以發(fā)送系統(tǒng)信號給Nginx主進程的方式來進行,下面這篇文章主要給大家介紹了關于nginx平滑重啟和平滑升級的相關資料,需要的朋友可以參考下
    2022-01-01
  • nginx地址重寫、反向代理方式

    nginx地址重寫、反向代理方式

    這篇文章主要介紹了nginx地址重寫、反向代理方式,具有很好的參考價值,希望對大家有所幫助,如有錯誤或未考慮完全的地方,望不吝賜教
    2023-12-12
  • upstream模塊在nginx配置文件中的作用詳解

    upstream模塊在nginx配置文件中的作用詳解

    這篇文章主要為大家介紹了upstream模塊在nginx配置文件中的作用詳解,有需要的朋友可以借鑒參考下,希望能夠有所幫助,祝大家多多進步,早日升職加薪
    2023-09-09

最新評論

库车县| 株洲市| 柳河县| 丹巴县| 渭南市| 汕尾市| 临安市| 利津县| 喀什市| 安康市| 吉林市| 洞口县| 临潭县| 渭南市| 崇阳县| 万荣县| 睢宁县| 会同县| 临潭县| 长白| 汪清县| 和龙市| 双柏县| 屯门区| 祁连县| 博罗县| 龙川县| 麻城市| 扶沟县| 杭州市| 刚察县| 绍兴市| 曲沃县| 榆树市| 宣威市| 汽车| 石河子市| 锡林浩特市| 苍南县| 竹北市| 璧山县|