Kaedah konfigurasi asas rentas domain proksi terbalik Nginx

WBOY
Lepaskan: 2023-05-13 21:49:10
ke hadapan
1385 orang telah melayarinya

konfigurasi asas proksi terbalik perkhidmatan antara muka nginx

server {
  listen 8443; # 监听的端口号
  server_name a.test.com; # 服务器名称
  client_max_body_size 100m;  # 定义读取客户端请求头的超时时间
  ssl on;
  ssl_certificate test.pem;
  ssl_certificate_key test.key;
  ssl_session_timeout 5m;
  ssl_protocols sslv3 tlsv1.2;
  ssl_ciphers ecdhe-rsa-aes256-sha384:aes256-sha256:rc4:high:!md5:!anull:!enull:!null:!dh:!edh:!aesgcm;
  ssl_prefer_server_ciphers on;
  location / {
    root /test-static-app; # 静态资源目录
    index index.html index.htm;
    try_files $uri $uri/ /index.html; # 动态解析目录,配合vue的history模式
  }
}
Salin selepas log masuk

Konfigurasi asas melaksanakan fungsi asas halaman dan pelayan statik, dan boleh melaksanakan penghalaan apabila menggunakan parse mod sejarah vue . Tambahan pula, untuk mencapai pemajuan bersatu ke pelayan antara muka, kita perlu menentukan awalan nama antara muka dengan pembangun bahagian belakang Sebagai contoh, laluan relatif semua antara muka pada masa ini, kita boleh menambah konfigurasi berikut (sama dengan lokasi sebelumnya ),

...
location /api {
  proxy_pass https://b.test.com; # 设置代理服务器的协议和地址
  proxy_cookie_domain b.test.com a.test.com; # 修改cookie,针对request和response互相写入cookie
}    
...
Salin selepas log masuk

Ia bergantung terutamanya pada proxy_pass untuk memajukan antara muka /api/x di bawah a.test.com ke b.test.com Prosesnya adalah seperti berikut

Kaedah konfigurasi asas rentas domain proksi terbalik Nginx

Interaksi kuki terutamanya proxy_cookie_domain, ditambah dengan perenggan berikut

proxy_cookie_domain b.test.com a.test.com;
Salin selepas log masuk

Ini merealisasikan pemindahan dan tulis balik kuki antara a.test. com dan nama domain b.test.com.

Jika anda menggunakan nod untuk mensimulasikannya, ia adalah kira-kira seperti berikut

module.exports = (router) => {
 router.get('/api/index/getcmsinfo', async function (ctx, next) {
  // 接口转发
  let result = await superagent.post('https://b.test.com/api/card/home').set(browsermsg)
  // 获取返回的set-cookie,并设置header
  let setcookie = result.headers['set-cookie']
  if (setcookie) {
    ctx.response.header['set-cookie'] = setcookie
  }
  // 返回
  ctx.response.body={
    success: true,
    result: result.body 
  }
 })
}
Salin selepas log masuk

Ringkasnya, intipati proksi terbalik nginx sebenarnya adalah pemajuan perkhidmatan antara muka dan pemprosesan pengepalanya mudah difahami jika anda memikirkannya dengan teliti.

Salah Faham Biasa

Aca-header yang tidak berguna?

Banyak tetapan merentas domain nginx di Internet termasuk kandungan yang berkaitan dengan tetapan pengepala merentas domain, seperti

add_header 'access-control-allow-origin' '*';
add_header 'access-control-allow-credentials' "true"; 
add_header access-control-allow-headers x-requested-with;
Salin selepas log masuk

Fikirkan tentang prinsip di atas, adakah anda fikir ini masih berguna ? Tajuk siri aca (akses-kawalan-benarkan-) dikonfigurasikan untuk rundingan merentas domain dalam CORS. Anda tidak perlu menanggalkan seluar dan kentut di sini.

2. Adakah nama domain proxy_pass mengandungi ‘slash/’?

Begitu juga, saya melihat di Internet bahawa apabila mengkonfigurasi proxy_pass, sesetengah netizen akan menambah garis miring pada penghujungnya, seperti yang ditunjukkan di bawah, dan kemudian mengatakan bahawa ralat telah dilaporkan dan antara muka tidak ditemui ~ Apa yang perlu saya lakukan~

...
location /api {
  #proxy_pass https://b.test.com;
  proxy_pass https://b.test.com/;
}    
...
Salin selepas log masuk

Mari kita fikirkan selepas melihat ini Fungsi proxy_pass adalah untuk menangkap permintaan Menambah slash bermakna semua permintaan /api akan dimajukan ke direktori root, yang bermaksud /api akan menjadi / Sebaliknya, laluan antara muka telah berubah pada masa ini, dan terdapat kurang satu lapisan/api. Bagaimana dengan tanpa menambah garis miring? Ini bermakna apabila dimajukan ke nama domain b.test.com, laluan /api tidak akan hilang.

Dalam kes ini, jika antara muka hujung belakang mempunyai awalan yang ditetapkan, seperti /api, maka anda tidak perlu mengkonfigurasi garis miring di sini. Dalam kes lain, antara muka bahagian belakang adalah sama, tanpa awalan bersatu Kita perlu membezakannya di sini Kemudian tambahkan awalan bersatu pada semua antara muka bahagian hadapan, seperti /api, dan kemudian gantikannya dengan menambahkan garis miring. ~

Atas ialah kandungan terperinci Kaedah konfigurasi asas rentas domain proksi terbalik Nginx. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Label berkaitan:
sumber:yisu.com
Kenyataan Laman Web ini
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn
Tutorial Popular
Lagi>
Muat turun terkini
Lagi>
kesan web
Kod sumber laman web
Bahan laman web
Templat hujung hadapan
Tentang kita Penafian Sitemap
Laman web PHP Cina:Latihan PHP dalam talian kebajikan awam,Bantu pelajar PHP berkembang dengan cepat!