【问题标题】:Nginx reverse proxy allow traffic based on cookie presenceNginx 反向代理允许基于 cookie 存在的流量
【发布时间】:2013-01-01 09:51:35
【问题描述】:

我有一个小型 Linux 服务器作为反向代理运行 Nginx。 Nginx 背后的主服务器在 asp.net 中运行一个网站,带有一个表单身份验证登录和一个 ArcServer 实例,在端口 6080 上运行一些 REST 服务。

是否可以只允许通过 asp.net 登录拥有会话 cookie 的人访问 Nginx 上的 6080 端口?基本上我只希望登录用户能够访问那些 REST 服务,而不是整个万维网。

如果有人能指出我正确的方向,我的想法就不足了。

谢谢。

【问题讨论】:

  • 要明确在一台服务器的 80 端口上,您在用户登录时设置了一个 cookie,当用户尝试连接到该服务器上的 6080 端口时,您希望只传递具有该 cookie 的用户,是的?

标签: cookies nginx reverse-proxy


【解决方案1】:

下面的效果很好。但自然只是有点混淆,并不能取代应用程序更深层次的任何安全检查

location /url/to/secret/ {
   if ($cookie_secretCookieName) {
     proxy_pass  http://serverhere;
   }    
}

这不会阻止任何知道 cookie 名称的人获得访问权限,例如曾经是用户但不再是用户的人;但这可能是减少服务器负载的一个很好的额外步骤

【讨论】:

    猜你喜欢
    • 2021-06-28
    • 2019-06-20
    • 2021-03-09
    • 1970-01-01
    • 2013-04-13
    • 2019-08-05
    • 2020-04-18
    • 1970-01-01
    • 1970-01-01
    相关资源
    最近更新 更多