【问题标题】:HTTPS with nginx, fastAPI, dockerHTTPS 与 nginx、fastAPI、docker
【发布时间】:2021-04-10 01:15:50
【问题描述】:

我将 nginx 用于我的 FARM 堆栈应用程序。我遇到了一个问题,我的 API 没有通过 HTTPS,它适用于 HTTP。我试过删除服务器 80 块仍然遇到同样的问题。

这是错误

docker-fastapi    | [2021-04-10 01:02:36 +0000] [9] [WARNING] Invalid HTTP request received. proxy-app         | 2021/04/10 01:02:36 [error] 22#22: *15 peer closed connection in SSL handshake while SSL handshaking to upstream, client: 192.168.249.11, server: xxxx, request: "GET /api/ HTTP/1.1", upstream: "https://192.168.160.2:8080/api/", host: "xxx"

这是 nginx 配置文件

upstream docker_fastapi {
    server docker-fastapi:8080;
}

server {
    listen 80;

    location ~ /api/ {
        proxy_pass http://docker_fastapi;
        proxy_set_header   Host $host;
        proxy_set_header   X-Real-IP $remote_addr;
        proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header   X-Forwarded-Host $server_name;
    }

    location / {
        root   /usr/share/nginx/html;
        index  index.html index.htm;
        try_files $uri $uri/ /index.html;
    }

    error_page   500 502 503 504  /50x.html;

    location = /50x.html {
        root   /usr/share/nginx/html;
    }
}

server {
    listen 443 ssl default_server;
    server_name xxxx;
    client_max_body_size 12m;
    listen [::]:443 ssl http2;
    ssl_certificate /etc/ssl/nginx.crt;
    ssl_certificate_key /etc/ssl/nginx.key;
    server_tokens off;
    add_header X-Frame-Options sameorigin always;
    add_header X-Content-Type-Options nosniff;
    add_header Cache-Control "no-cache";
    add_header X-XSS-Protection "1; mode=block";
    add_header Set-Cookie "lcid=1043; Max-Age=60";

    ssl_protocols TLSv1.2;
    ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384;
    ssl_prefer_server_ciphers off;

    location / {
        root   /usr/share/nginx/html;
        index  index.html index.htm;
        try_files $uri $uri/ /index.html;
    }

    location ~ /api/ {
        proxy_pass https://docker_fastapi;
        proxy_set_header   Host $host;
        proxy_set_header   X-Real-IP $remote_addr;
        proxy_set_header   X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header   X-Forwarded-Host $server_name;
        proxy_ssl_server_name on;
    }

    error_page   500 502 503 504  /50x.html;

    location = /50x.html {
        root   /usr/share/nginx/html;
    }
}

我几乎复制了这个 repo 来尝试让 HTTPS 工作 https://github.com/geekyjaat/fastapi-react

【问题讨论】:

    标签: reactjs docker nginx fastapi


    【解决方案1】:

    目前,您的代理将请求传递给您的 API,地址为 https://192.168.160.2:8080/api/。但是,HTTPS 证书依赖于域名。使用 IP 地址时,Nginx 和上游之间的 SSL 连接会出现错误,如您在日志中所见:

    closed connection in SSL handshake while SSL handshaking to upstream
    

    您可以在 HTTP 中运行您的 API。要将请求从 nginx 代理传递到您的 API,请将服务器 443 块中的配置更改为:

      proxy_pass https://docker_fastapi;
    

    到:

      proxy_pass http://docker_fastapi;
    

    【讨论】:

    • 我已经尝试过了,但是由于 API 调用是通过 HTTP 混合内容,所以我从浏览器收到关于混合内容的错误:“xxxx”处的页面是通过 HTTPS 加载的,但已请求不安全的 XMLHttpRequest 端点“xxx/api/reports/xxx”。此请求已被阻止;内容必须通过 HTTPS 提供。编辑:还有一件事。该站点是具有自签名证书的内部站点。那会是那里的问题吗?
    • 您可以使用HTTPS调用API。我的意思是,您将请求发送到 NGINX 服务器 443 块的地址,然后请求将传递给您的 API。这就是反向代理的工作原理
    • 我想通了毕竟不是 nginx 的问题。我的 API 调用是否有尾部斜杠,并且它正在重新路由到 HTTPS。如果没有尾部正斜杠,它会正确调用。谢谢!
    猜你喜欢
    • 1970-01-01
    • 2022-10-20
    • 2018-05-03
    • 2019-03-16
    • 2020-08-03
    • 1970-01-01
    • 2017-02-25
    • 2015-09-25
    • 2021-12-03
    相关资源
    最近更新 更多