新闻详情

新闻详情

首页 / 资讯中心 / 详情

Nginx 作为反向代理时设置的请求头

发布时间:2026/9/30 22:28:06来源:尧图网络
Nginx 作为反向代理时设置的请求头
这三个参数是Nginx 作为反向代理时设置的请求头目的是把真实的客户端信息传递给后端应用Tomcat、Spring Boot、Node.js 等。1234567location/api{proxy_pass http://172.28.3.106:8094;proxy_redirect http://https://;proxy_set_header Host $host:$server_port;proxy_set_header X-real-ip $remote_addr;proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;}proxy_set_header Host $host:$server_port;含义把客户端请求时的Host 头信息传给后端。$host请求的域名可能来自Host头也可能是请求的 IP。$server_portNginx 接收请求时监听的端口号。作用后端应用拿到的Host头和用户访问的保持一致避免后端误判。 例子用户访问1http://example.com:8080/api/userNginx 转发时会带上1Host: example.com:8080proxy_set_header X-Real-IP $remote_addr;含义告诉后端应用真实客户端的 IP 地址。$remote_addrNginx 接收到请求时客户端的源 IP。作用让后端知道用户的真实 IP而不是只看到 Nginx 的 IP。 例子如果用户 IP 是203.0.113.5那么后端会收到1X-Real-IP: 203.0.113.5proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;含义传递请求经过的代理链路中的客户端 IP 列表。$proxy_add_x_forwarded_for会在已有的 X-Forwarded-For 头后面追加 $remote_addr。作用如果请求直接来自客户端 → 就是客户端 IP。如果请求经过多个代理 → 会形成一个 IP 列表最后一个就是最近的客户端。 例子用户203.0.113.5→ 代理1(Nginx1) → 代理2(Nginx2) → 后端。后端收到的头可能是1X-Forwarded-For: 203.0.113.5, 10.0.0.1, 10.0.0.2第一个 IP 永远是真实用户的公网 IP总结Header 配置作用典型用途Host $host:$server_port保留客户端访问的域名和端口后端根据域名/端口 做路由或多租户X-Real-IP $remote_addr传递客户端真实 IP后端日志、风控、限流X-Forwarded-For $proxy_add_x_forwarded_for传递完整代理链路上的客户端 IP 列表追踪用户来源、防攻击分析在实际项目里Spring Boot 里要拿到真实客户端 IP通常要优先取X-Forwarded-For 的第一个 IP如果没有就取 X-Real-IP否则再 fallback 到 request.getRemoteAddr()
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

Linux下Python CAN总线开发实战:从SocketCAN到DBC解析 2026/9/30 22:27:44

Linux下Python CAN总线开发实战:从SocketCAN到DBC解析

1. 为什么我推荐在Linux上用Python做CAN开发干汽车电子、自动化测试或者机器人控制这一行的,几乎没人绕得过CAN总线。我最早接触CAN是给某控制器写调试工具,那时候还在Windows上用USB转CAN盒自带的DLL,每换一个品牌就得重新读一遍协议文档&am…

阅读更多 →
AI芯片与具身智能双突破:用TaoToken统一API通道搭建多模型机器人推理验证环境 2026/9/30 22:27:23

AI芯片与具身智能双突破:用TaoToken统一API通道搭建多模型机器人推理验证环境

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
RAG项目模型管理失控?从直连到AI网关的架构演进实战指南 2026/9/30 22:27:03

RAG项目模型管理失控?从直连到AI网关的架构演进实战指南

做RAG项目的人,十有八九都在同一个地方卡过壳:模型调用这一层。本地用Ollama跑通一个简易RAG知识库时,代码里写死Ollama的地址就行;等真正上生产,要接云端大模型、要换Embedding模型、要给不同团队分开配额、要看每个用…

阅读更多 →
电力系统通信协议面试核心:TCP/IP与IEC 60870-104/61850实战解析 2026/9/30 22:27:02

电力系统通信协议面试核心:TCP/IP与IEC 60870-104/61850实战解析

简介:本资源是南方电网校招/社招技术岗面试专用的计算机网络与通信专项题库,面向求职计算机类、通信类、电力信息化相关岗位的应届生与职场新人,聚焦高频考点与易错辨析,助力系统梳理核心知识体系、提升笔试答题准确率与面试应答深…

阅读更多 →
如何5分钟上手handraw-style:一句指令出图,告别画风描述难题 2026/9/30 22:26:56

如何5分钟上手handraw-style:一句指令出图,告别画风描述难题

如何5分钟上手handraw-style:一句指令出图,告别画风描述难题 【免费下载链接】handraw-style 手绘风格编号画廊与双语提示词 Skill 项目地址: https://gitcode.com/gh_mirrors/ha/handraw-style handraw-style 是一个开源的手绘风格提示词库 AI …

阅读更多 →
DeepChat配置MCP零基础实战:把settings改到TaoToken的完整流程 2026/9/30 22:26:49

DeepChat配置MCP零基础实战:把settings改到TaoToken的完整流程

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉