【发布时间】:2017-11-10 11:10:07
【问题描述】:
我们有一个 HAProxy 作为负载平衡器,配置了 SSL,它位于 NGINX 的前面,提供静态文件。显然 NGINX 没有从上游 HAProxy 设置的 X-Forwarded 标头中继承信息。
例如:
curl https://[domain]/folder -> HAProxy [ssl] -> NGINX [non-ssl],其中 /folder 提供 index.html 文件。
NGINX 然后执行301 重定向到http://[domain]/folder/,而不应该执行重定向到https://[domain]/folder/。
在 Express.js 中,trust proxy 配置表明应用位于前端代理之后,并使用 X-Forwarded-* 标头来确定原始协议信息。
NGINX 中是否有类似的trust proxy 配置?
【问题讨论】: