因业务需要,禁止一部分内网访问接口, 由于前端架了F5,直接用deny或allow是不行的,这是因为直接获取的前端F5的地址。
所以开始思考有哪些主案可以实现这样的需求,目前可实施的是三种:
一:把ip段放在redis里,写一段lua
二:利用geo传递变量,写一段if
三:直接禁止Ip访问形式,只允许域名访问,这种方式不太灵活
基于方便,效率,我实现的是第二种方法。
因业务需要,禁止一部分内网访问接口, 由于前端架了F5,直接用deny或allow是不行的,这是因为直接获取的前端F5的地址。
所以开始思考有哪些主案可以实现这样的需求,目前可实施的是三种:
一:把ip段放在redis里,写一段lua
二:利用geo传递变量,写一段if
三:直接禁止Ip访问形式,只允许域名访问,这种方式不太灵活
基于方便,效率,我实现的是第二种方法。