使用nginx的auth_request模块完成静态文件的跨域

使用nginx的auth_request模块完成静态文件的跨域(子域名)鉴权认证

一、域名设置

分为两个域名

前端:front.host.abc(静态网站,需要鉴权后才能访问)

后端:auth.host.abc(用于提供鉴权和登录页面)

二、nginx配置

后端按照常规配置即可,前端关键配置如下:

server {
    listen        80;
    server_name  front.host.abc;
    root   "var/html/www/front.host.abc";

    location / {
        index index.php index.html;
        autoindex  off;

        auth_request  /auth-proxy;

        # Access-Control-Allow-Credentials 必须指定 Access-Control-Allow-Origin 而不能为*
        add_header Access-Control-Allow-Origin "$http_origin" always;
        add_header Access-Control-Allow-Credentials 'true' always;  # 将客户端的cookie转发给鉴权服务端
        add_header Access-Control-Allow-Methods 'GET, POST, OPTIONS, PUT' always;
        add_header Access-Control-Allow-Headers 'DNT,X-Mx-ReqToken,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Authorization,token' always;

        if ($request_method = 'OPTIONS') {
            return 204;
        }
    }

    location /auth-proxy {
        internal;
        proxy_pass  http://auth.host.abc/auth.php;  # 鉴权地址
        proxy_set_header X-Original-URI $request_uri;  # 给鉴权服务器带上访问的uri,判断路径权限使用
        proxy_set_header X-Request-Method $request_method; #请求的方法名
        proxy_pass_request_body off;            # 不转发body给鉴权
        proxy_set_header Content-Length "";     # 不转发body给鉴权
        expires 30s; 
    }

    error_page 401 = @error401;
    location @error401 {
        return 302 http://auth.host.abc/login.php;  # 登录地址
    }
}

三、代码示例

前端为静态网站,后端auth.php和login.php示例如下:

1、auth.php

<?php
$k = isset($_COOKIE["sesskey"])?$_COOKIE["sesskey"]:"";
if(!empty($k) && ($k == "sess_fasfs421fa4231fsa342"))
	http_response_code(200);
else
	http_response_code(401);
?>

2、login.php

<form action="" method="post">
	<input type="hidden" name="act" value="ok">
	<input type="submit" value="登录">
</form>

<?php
if($_POST["act"] == "ok") {
	setcookie("sesskey", 'sess_fasfs421fa4231fsa342', time()+3600, "/", "host.abc");
	header('Location:http://front.host.abc');
}
?>
  • 6
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
要在Nginx中添加http_auth_request_module模块,你可以按照以下步骤操作: 1. 确认你的Nginx版本是否支持http_auth_request_module模块。你可以使用以下命令来检查: ``` nginx -V ``` 在输出结果中查找是否包含 "--with-http_auth_request_module" 字样,如果有,说明该模块已经被支持。 2. 如果你的Nginx版本不支持该模块,你需要重新编译Nginx并启用该模块。首先,下载Nginx的源代码: ``` wget http://nginx.org/download/nginx-x.x.x.tar.gz ``` (将 "x.x.x" 替换为你想要下载的版本号) 3. 解压源代码包: ``` tar -zxvf nginx-x.x.x.tar.gz ``` 4. 进入解压后的目录: ``` cd nginx-x.x.x ``` 5. 执行以下命令进行配置,确保启用了http_auth_request_module模块: ``` ./configure --with-http_auth_request_module ``` 6. 执行以下命令编译并安装Nginx: ``` make sudo make install ``` 7. 配置Nginx的配置文件(通常是位于 /etc/nginx/nginx.conf)。在合适的位置添加以下配置项: ``` location / { auth_request /auth; ... } location = /auth { internal; proxy_pass http://auth_backend; ... } ``` 这里的 "/auth" 是用来处理认证请求的URL,你可以根据需要进行修改。"http://auth_backend" 是实际处理认证请求的后端服务地址,也需要根据实际情况进行修改。 8. 保存并关闭配置文件后,重启Nginx服务: ``` sudo service nginx restart ``` 现在,你已经成功地添加了http_auth_request_module模块Nginx中。你可以根据实际需求进一步配置和使用模块来进行认证授权操作。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值