Nginx 配置相关内容

根据hostname进行api访问限制

根据hostname对访问api进行配置。

location /flow-service/ 
{
    if ($host = "hostname.com") 
    {
        return 403;
    }
}
  • $host:nginx自带的变量,可以获取到当前的hostname
  • 最后需要有location 那一行最后要有一个/
  • return 403,当访问该api时,会被nginx进行拦截,返回403,且显示nginx默认的403页面
  • 相等判断使用‘=’
  • 字符串使用“”框起来

配置页面访问限制

Nginx会算一个权重,因此直接进行显示配置如:

location /url

会直接算为对api的配置,直接跳转到后端

配置页面访问限制需要配置如:

location /url/url 
{
    root xxxx;
    try_files xxx;
    allow xxx;
    deny xxx;
    if (xxxx) 
    {
        return 403/404;
    }
}

多条件判断

  • Nginx中没有逻辑运算,因此需要写多个 if 而不是使用 || 或者 && 等运算符。

精确匹配与模糊匹配差别

location =/ { … } 与 location / { … } 的差别:

  • 前一个是精确匹配,只响应/请求,所有/xxx或/xxx/xxxx类的请求都不会以前缀的形式匹配到它
  • 后一个是只要以 / 为前缀的请求都会被匹配到。如:/abc , /test/abc, /test/abc/aaaa

正则匹配

  • location ~ /test/.+.jsp$ { … } :正则匹配,支持标准的正则表达式语法。
    • 波浪号(~):表示执行正则匹配,但区分大小写
    • 波浪号与星号(~*):表示执行正则匹配,但不 区分大小写
  • location ^~ / { … } : ^~意思是关闭正则匹配,当搜索到这个普通匹配模式后,将不再继续搜索正则匹配模式。

遇到的问题:

  • “proxy_pass” cannot have URI part in location given by regular expression
    原因:proxy_pass 不能写在正则表达式 / if / limit_except 中
    解决方案:在proxy_pass 后边的uri的最后添加“$1”。
    如:(仅针对API)
location ~ ^/([A-Za-z0-9]+) {
    proxy_pass http://api/urlshortener/v1/$1;
}
或者
location ~ /backend-service/(.*)/static-url {
      proxy_pass <%= ENV["DATA_SERVICE_PATH"] %>$1/static-url;
}
// $1, $2, $3等表示第几个正则表达式变量,正则表达式变量需要用()括起来。

location /backend-service/data {
    proxy_pass <%= ENV["DATA_SERVICE_PATH"] %>data;
    // ENV["DATA_SERVICE_PATH"] = http://website.xxx.xxxx.cn/
}

(<%= ENV["DATA_SERVICE_PATH"] %> 变量可以直接后续想要添加的内容)

如果是页面需要,需要在前边写一个rewrite:

location ~ /backend-service/.+./tableau-url {
      rewrite ^ .+./tableau-url $1
      proxy_pass <%= ENV["DATA_SERVICE_PATH"] %>$1;
}
©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 158,425评论 4 361
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 67,058评论 1 291
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 108,186评论 0 243
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 43,848评论 0 204
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 52,249评论 3 286
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 40,554评论 1 216
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 31,830评论 2 312
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 30,536评论 0 197
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 34,239评论 1 241
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 30,505评论 2 244
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 32,004评论 1 258
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 28,346评论 2 253
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 32,999评论 3 235
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 26,060评论 0 8
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 26,821评论 0 194
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 35,574评论 2 271
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 35,480评论 2 267

推荐阅读更多精彩内容