目录
3.2. rewrite放在 serverf{},if{},location{}段中
一、nginx rewrite概述
1. Rewrite跳转场景
- URL看起来更规范、合理
- 企业会将动态URL地址伪装成静态地址提供服务
- 网址换新域名后,让旧的访问跳转到新的域名上
- 服务端某些业务调整
URI(Uniform Resource Identifier ) | 统一资源标识符 |
URL(Uniform Resource Locator ) | 统一资源定位符,不仅标识了资源,还指定了操作或者获取方式,同时指出了主要访问机制和网络位置 |
URN(Uniform Resource Name ) | 统一资源名称,用特定命名空间的名字标识资源,使用URN可以在不知道其网络位置及访问方式的情况下讨论资源 |
2. Rewrite跳转实现
- Nginx是通过ngx_http_rewrite_module模块支持url重写、支持if条件判断,但不支持else。
- 另外该模块需要 PCRE支持,应在编译Nginx时指定PCRE 支持,默认已经安装。
- 根据相关变量重定向和选择不同的配置,从一个location跳转到另一个location,不过这样的循环最多可以执行10次,超过后Nginx将返回500错误。
- 重写模块包含set指令,来创建新的变量并设其值,这在有些情景下非常有用的,如记录条件标识、传递参数到其他location、记录做了什么等等。
- rewrite功能就是使用Nginx提供的全局变量或自己设置的变量,结合正则表达式和标志位实现url重写以及重定向。
3.Rewrite实际场景
3.1.Nginx跳转需求的实现方式
- 使用rewrite进行匹配跳转 (防盗链)
- 使用if匹配全局变量后跳转 (centos 系统的全局变量 不是Nginx 服务本身全局变量)
- 使用location匹配再跳转 (匹配的访问 URL 路径 location 可以匹配本地重写以及跨服务器跳转)
3.2. rewrite放在 serverf{},if{},location{}段中
- location只对域名后边的除去传递参数外的字符串起作用
3.3. 对域名或参数字符串
- 使用if全局变量匹配
- 使用proxy_pass反向代理
二、 Nginx正则表达式
1.常用的正则表达式元字符
字符 | 说明 |
^ | 匹配输入字符串的起始位置 |
$ | 匹配输入字符串的结束位置 |
* | 匹配前面的字符零次或多次。如“ol*”能匹配“o”及“ol”、“oll” |
\+ | 匹配前面的字符一次或多次。如“ol+”能匹配“ol”及“oll”、“olll”,但不能匹配“o” |
? | 匹配前面的字符零次或一次,例如“do(es)?”能匹配“do”或者“does”,”?”等效于”{0,1}” |
. | 匹配除“\n”之外的任何单个字符,若要匹配包括“\n”在内的任意字符,请使用诸如“[.\n]”之类的模式 |
\ | 将后面接着的字符标记为一个特殊字符或一个原义字符或一个向后引用。如“\n”匹配一个换行符,而“\$”则匹配“$” |
\d | 匹配纯数字 |
{n} | 重复 n 次 |
{n,} | 重复 n 次或更多次 |
{n,m} | 重复 n 到 m 次 |
[ ] | 定义匹配的字符范围 |
[c] | 匹配单个字符 c |
[a-z] | 匹配 a-z 小写字母的任意一个 |
[a-zA-Z0-9] | 匹配所有大小写字母或数字 |
() | 表达式的开始和结束位置 |
| | 或运算符 |
从功能看 rewrite 和 location 似乎有点像,都能实现跳转,主要区别在于 rewrite是在同一域名内更改获取资源的路径,而 location 是对一类路径做控制访问或反向代理,还可以proxy_pass到其他机器。
2.正则表达的优势
- 精确匹配,减少遍历的消耗
- 节省服务响应的资源消耗
- 提高用户体验感
- 提高服务器并发时、处理效率/性能
3.对域名或参数字符串
- 使用 if 全局变量匹配
- 使用 proxy_pass 反向代理
三、Rewrite
1.Rewrite命令语法
rewrite < regex > < replacement > [flag]
regex:正则表达式
replacement :跳转后的内容
flag:rewrite支持的flag标记
2. flag标记说明
标记 | 说明 |
last | 相当于Apache的【L】标记,表示完成rewrite |
break | 本条规则匹配完成即终止,不在匹配后面的任何规则 |
redirect | 返回302临时重定向,浏览器地址栏会显示跳转后的URL地址,爬虫不会更新url |
permanent | 返回301永久重定向,浏览器地址栏会显示跳转后的URL地址,爬虫更新url |
3.last与break比较
last | break | |
使用场景 | 一般写在server和if中 | 一般使用在location中 |
URL匹配 | 不终止重写后的url匹配 | 终止重写后的url匹配 |
4.rewrite会写在location里,执行顺序
-
执行server块里面的rewrite指令
-
执行location匹配
-
执行选定的location中的rewrite指令
四、location分类和优先级
1.location匹配规则格式
location= patt {} [精准匹配]
location patt {} [一般匹配]
location ~ patt {} [正则匹配]
标记 | 说明 |
~ | 执行一个正则匹配,区分大小写 |
~* | 执行一个正则匹配,不区分大小写 |
!~ | 执行一个正则匹配,区分大小写并取反(区分大小写不匹配) |
!~* | 执行一个正则匹配,不区分大小写并取反(不区分大小写不匹配) |
^~ | 普通字符匹配:使用前缀匹配,如果匹配成功,则不在匹配其他location |
= | 普通字符精确匹配,也就是完全匹配 |
@ | 定义一个命名的location,使用在内部命令时 |
2.location优先级
相同类型的表达式,字符串长的会优先匹配
按优先级排列
- 首先精确匹配 =
- 其次前缀匹配 ^~
- 其次是按文件中顺序的正则匹配 ~或~*
- 然后匹配不带任何修饰的前缀匹配
- 最后是交给 / 通用匹配
(location=完整路径) > (location 完整路径) > (location *完整路径) >(location~完整路径) > (location完整路径) > (location /)
用目录做匹配访问某个文件
(location=目录) > (location ^ 目录/) > (location 目录 ) > (location~*目录) > (location目录)
location 示例说明
(1)location = / 他不会匹配/data
=为精确匹配 / ,主机名后面不能带任何字符串,比如访问 / 和 /data,则 / 匹配,/data 不匹配
再比如 location = /abc,则只匹配/abc ,/abc/或 /abcd不匹配。若 location /abc,则即匹配/abc 、/abcd/ 同时也匹配 /abc/。
(2)location / {}
因为所有的地址都以 / 开头,所以这条规则将匹配到所有请求 比如访问 / 和 /data, 则 / 匹配, /data 也匹配,但若后面是正则表达式会和最长字符串优先匹配(最长匹配)
(3)location /documents/ {}
匹配任何以 /documents/ 开头的地址,匹配符合以后,还要继续往下搜索其它 location
只有其它 location后面的正则表达式没有匹配到时,才会采用这一条
(4)location /documents/abc {} www.baidu.com/
匹配任何以 /documents/abc 开头的地址,匹配符合以后,还要继续往下搜索其它 location
只有其它 location后面的正则表达式没有匹配到时,才会采用这一条
(5)location ^~ /images/ {}
匹配任何以 /images/ 开头的地址,匹配符合以后,停止往下搜索正则,采用这一条
(6)location ~* \.(gif|jpg|jpeg)$ {}
匹配所有以 gif、jpg或jpeg 结尾的请求
然而,所有请求 /images/ 下的图片会被 location ^~ /images/ 处理,因为 ^~ 的优先级更高,所以到达不了这一条正则
(7)location /images/abc {}
最长字符匹配到 /images/abc,优先级最低,继续往下搜索其它 location,会发现 ^~ 和 ~ 存在
(8)location ~ /images/abc {}
匹配以/images/abc 开头的,优先级次之,只有去掉 location ^~ /images/ 才会采用这一条
(9)location /images/abc/1.html {} location /images/abc/test
匹配/images/abc/1.html 文件,如果和正则location ~ /images/abc/1.html 相比,正则优先级更高
3. 比较rewrite和location
3.1.相同点
- 都能实现跳转
3.2. 不同点
- rewrite是在同一域名内更改获取资源的路径
- location是对一类路径做控制访问或反向代理,还可以proxy_pass到其他机器
3.3.执行顺序
- (location = 完整路径) > (location ^~ 路径) > (location ~,~* 正则顺序) > (location 部分起始路径) > (location /)
- 首先看 优先级:精确>前缀>正则>一般>通用
- 优先级相同:正则看上下顺序,上面的优先;一般匹配看长度,最长匹配的优先
- 精确、前缀、正则、一般 都没有匹配到,最后再看通用匹配 一般匹配
4. 实际网站使用中,至少有三个匹配规则定义
4.1. 第一个必选规则
- 直接匹配网站根,通过域名访问网站首页比较频繁,使用这个会加速处理,比如说官网。
- 可以是一个静态首页,也可以直接转发给后端应用服务器
location = / {
root html;
index index.html index.htm;
}
4.2. 第二个必选规则
- 处理静态文件请求,这是nginx作为http服务器的强项
- 有两种配置模式,目录匹配或后缀匹配,任选其一或搭配使用
location ^~ /static/ {
root /webroot/static/;
}
/static/
location ~* \.(html|gif|jpg|jpeg|png|css|js|ico)$ {
root /webroot/res/;
}
4.3. 第三个规则
- 就是通用规则,比如用来转发带.php、.jsp后缀的动态请求到后端应用服务器
- 非静态文件请求就默认是动态请求
location / {
proxy_pass http://tomcat_server;
}
五、rewrite跳转
1.基于域名跳转
现在公司旧域名www.yh.com有业务需求变更,需要使用新域名www.shao.com代替,但是旧域名不能废除,需要跳转到新域名上,而且后面的参数保持不变。
vim /usr/local/nginx/conf/nginx.conf
server {
listen 80;
server_name www.yh.com; #域名修改
charset utf-8;
access_log /var/log/nginx/www.yh.com-access.log; #日志修改
location / {
#添加域名重定向
if ($host = 'www.yh.com'){ #$host为rewrite全局变量,代表请求主机头字段或主机名
rewrite ^/(.*)$ http://www.shao.com/$1 permanent; #$1为正则匹配的内容,即“域名/”之后的字符串
}
root html;
index index.html index.htm;
}
}
echo "192.168.19.101 www.yh.com www.shao.com" >> /etc/hosts
systemctl restart nginx
2.基于客户端 IP 访问跳转
今天公司业务新版本上线,要求所有 IP 访问任何内容都显示一个固定维护页面,只有公司 IP :192.168.19.101访问正常。
vim /usr/local/nginx/conf/nginx.conf
server {
listen 80;
server_name www.yh.com; #域名修改
charset utf-8;
access_log /var/log/nginx/www.yh.com-access.log; #日志修改
#设置是否合法的IP标记
set $rewrite true; #设置变量$rewrite,变量值为boole值true
#判断是否为合法IP
if ($remote_addr = "192.168.19.101"){ #当客户端IP为192.168.19.101时,将变量值设为false,不进行重写
set $rewrite false;
}
#除了合法IP,其它都是非法IP,进行重写跳转维护页面
if ($rewrite = true){ #当变量值为true时,进行重写
rewrite (.+) /weihu.html; #将域名后边的路径重写成/weihu.html,例如www.yh.com/weihu.html
}
location = /weihu.html {
root /var/www/html; #网页返回/var/www/html/weihu.html的内容
}
location / {
root html;
index index.html index.htm;
}
}
mkdir -p /var/www/html/
echo "<h1>We are maintaining now!</h1>" > /var/www/html/weihu.html
systemctl restart nginx
只有 IP 为 192.168.19.101 能正常访问,其它地址都是维护页面
3.基于旧域名跳转到新域名后面加目录
现在访问的是 http://bbs.yh.com/post/,现在需要将这个域名下面的访问都跳转到http://www.yh.com/bbs/post/
vim /usr/local/nginx/conf/nginx.conf
server {
listen 80;
server_name bbs.yh.com; #域名修改
charset utf-8;
access_log /var/log/nginx/www.yh.com-access.log;
#添加
location /post {
rewrite (.+) http://www.yh.com/bbs$1 permanent; #这里的$1为位置变量,代表/post
}
location / {
root html;
index index.html index.htm;
}
}
mkdir -p /usr/local/nginx/html/bbs/post
echo "this is 1.html" >> /usr/local/nginx/html/bbs/post/1.html
echo "192.168.19.101 bbs.yh.com" >> /etc/hosts
systemctl restart nginx
4. 基于参数匹配的跳转
现在访问http://www.yh.com/100-(100|200)-100.html 跳转到http://www.yh.com页面。
vim /usr/local/nginx/conf/nginx.conf
server {
listen 80;
server_name www.kgc.com; #域名修改
charset utf-8;
access_log /var/log/nginx/www.yh.com-access.log;
if ($request_uri ~ ^/100-(100|200)-(\d+).html$) {
rewrite (.+) http://www.yh
.com permanent;
}
location / {
root html;
index index.html index.htm;
}
}
5. 基于目录下所有 php 结尾的文件跳转
要求访问 http://www.yh.com/upload/123.php 跳转到首页。
vim /usr/local/nginx/conf/nginx.conf
server {
listen 80;
server_name www.yh.com; #域名修改
charset utf-8;
access_log /var/log/nginx/www.yh.com-access.log;
location ~* /upload/.*\.php$ {
rewrite (.+) http://www.yh.com permanent;
}
location / {
root html;
index index.html index.htm;
}
}
6. 基于最普通一条 url 请求的跳转
要求访问一个具体的页面如 http://www.yh.com/abc/123.html 跳转到首页
vim /usr/local/nginx/conf/nginx.conf
server {
listen 80;
server_name www.yh.com; #域名修改
charset utf-8;
access_log /var/log/nginx/www.yh.com-access.log;
location ~* ^/abc/123.html {
rewrite (.+) http://www.yh.com permanent;
}
location / {
root html;
index index.html index.htm;
}
}