Apisix代理转发header头删除配置

1,304次阅读
没有评论

共计 1310 个字符,预计需要花费 4 分钟才能阅读完成。

一些系统会根据 header 来判断是否使用代理访问,如果你使用 nginx 则很好来解决这个问题。

apisix 代理的情况下可以使用 proxy-rewrite 插件来设置覆盖删除指定的 header 字段。

2.11 版本只需要将字符串设置为空即可删除 header,2.11 之后版本可以使用 header.remove 方法。具体请查看 apisix 官方文档。

https://apisix.apache.org/docs/apisix/plugins/proxy-rewrite

https://625a9090d04b9a6953165811–2-11-old-docs-apache-apisix.netlify.app/zh/docs/apisix/plugins/proxy-rewrite

如果我们想使用 proxy-rewrite 来移除下面的 header 头则是不生效的。

X-Forwarded-Host
X-Forwarded-For
X-Forwarded-Port
X-Forwarded-Proto

X-Forwarded-Host

这个 header 用来传递原始请求中的 Host header 信息。在代理环境中,客户端发送的请求可能会经过多个代理层,而每个代理层可能会修改 Host header 以匹配其自身的域名。因此,X-Forwarded-Host header 可以用来记录原始请求中的 Host header 值。

X-Forwarded-For

这个 header 用来记录客户端的 IP 地址以及可能经过的代理服务器的 IP 地址。它通常用于追踪客户端的真实 IP 地址,这对于日志记录、统计分析或者安全目的(比如阻止恶意 IP)非常重要。

X-Forwarded-Port

这个 header 用来传递原始请求的端口号信息。在使用 HTTP 和 HTTPS 端口重定向的情况下,这个 header 可以告诉目标服务器原始请求使用的端口号。这对于确定请求是否通过 HTTPS 发出特别有用。

X-Forwarded-Proto

这个 header 用来传递原始请求的协议信息(通常是 HTTP 或 HTTPS)。这对于后端服务器确定请求是通过 HTTP 还是 HTTPS 发送的非常有用,尤其是在配置重定向规则或需要根据协议执行某些操作时。

对于 apisix 后端调试转发代理异常的问题,可以使用站长写的 getip 小工具来查看请求的 header 和具体信息

https://github.com/typ431127/getip

对于转发请求的代理信息能够很有效的查看 header 以及通过 apisix 转发过来的 url 信息。

Apisix 代理转发 header 头删除配置

最后可以使用 serverless-post-function 这个插件来删除 header

{
  "disable": false,
  "functions": [
    "return function()  ngx.var.var_x_forwarded_host=''; end"],"phase":"access"
}

再次请求就会发现 x_forwarded_host 这个 header 已经被成功删除,你可以用来删除其他 header

相关资料文档

https://github.com/apache/apisix/issues/9530

正文完
 0
ddn
版权声明:本站原创文章,由 ddn 2024-08-20发表,共计1310字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
评论(没有评论)