【发布时间】:2015-08-08 16:12:35
【问题描述】:
我有以下 nginx 配置:
gzip on;
gzip_disable "msie6";
gzip_vary on;
gzip_comp_level 6;
gzip_min_length 1000;
gzip_proxied any;
gzip_types "*";
gzip_buffers 16 8k;
我曾经拥有gzip_types gzip_types text/plain text/css application/json application/x-javascript text/javascript text/xml application/xml application/xml+rss image/x-icon application/vnd.api+json;,但由于某种原因,根据PageSpeed,这对我不起作用。
我的问题是 - gzip 压缩所有内容有什么缺点吗?当然压缩js、css、html也不错。压缩 json、图像和其他媒体文件也可能很好。
然而,我们在这个连接上做代理 websockets。我想 min_length 位可以解决大部分问题,但是那里可能会出现任何问题吗?
另外,压缩私人数据是否存在任何安全问题? This 相关 SO 提到 CRIME,这似乎表明压缩包含机密和可变数据的响应是危险的。我还在阅读有关BREACH 的信息,这似乎与此一致。我不是安全专家,所以我不确定对此有多担心,但我们确实使用 Django,截至 2013 年 8 月,他们的建议是完全禁用 gzip。
【问题讨论】:
标签: security nginx compression gzip