反向代理(負(fù)載平衡器)可以使用HTTP與Web服務(wù)器通信,即使對(duì)反向代理本身的請(qǐng)求是HTTPS(來自客戶端)。在這種情況下,負(fù)載平衡器可以添加額外的頭,如X-Forwarded-Proto
(這是事實(shí)上的標(biāo)準(zhǔn))。其他一些非標(biāo)準(zhǔn)的變體是。
我們提供的服務(wù)有:成都網(wǎng)站制作、成都網(wǎng)站設(shè)計(jì)、微信公眾號(hào)開發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、甘井子ssl等。為1000+企事業(yè)單位解決了網(wǎng)站和推廣的問題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的甘井子網(wǎng)站制作公司
X-Forwarded-Protocol: https
X-Forwarded-Ssl: on
X-Url-Scheme: https
# Microsoft applications and load-balancers:
Front-End-Https: on
要通過
$_SERVER
超全局訪問這些屬性,請(qǐng)記住,例如要訪問X-Forwarded-Protocol
,你將使用$_SERVER['HTTP_X_FORWARDED_PROTO']
,等等。
根據(jù)我們使用的負(fù)載平衡器,我們可以添加對(duì)這些頭信息的檢查作為后備措施。例如,AWS ELB、HAProxy和Nginx Proxy,都使用X-Forwarded-Proto
。因此,如果我們使用其中之一,我們可以添加一個(gè)后備檢查,像這樣。
$isHttps =
(isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] === 'on')
|| (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https')
;
雖然,
X-Forwarded-Proto
是事實(shí)上的標(biāo)準(zhǔn),但RFC-7239現(xiàn)在定義了Forwarded-*
,旨在取代X-Forwarded-*
頭。然而,X-前綴慣例是非常廣為人知和使用的,RFC-7239標(biāo)準(zhǔn)可能需要一段時(shí)間才能被廣泛采用。
REQUEST_SCHEME
環(huán)境變量大多數(shù)Web服務(wù)器默認(rèn)沒有設(shè)置$_SERVER['REQUEST_SCHEME']
,因此,它可能不是很可靠。而且,在官方的php文檔中還沒有提到它。然而,它可以在較新版本的流行網(wǎng)絡(luò)服務(wù)器中使用,如Apache 2.4+
和Nginx 1.9.2+
。所以,如果你正在使用這些服務(wù)器,或者希望支持現(xiàn)代/流行的網(wǎng)絡(luò)服務(wù)器,那么在其中添加一個(gè)檢查可能是有意義的。例如,考慮一下。
$isHttps =
(isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] === 'on')
|| (isset($_SERVER['REQUEST_SCHEME']) && $_SERVER['REQUEST_SCHEME'] === 'https')
|| (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https')
;
$isHttps =
$_SERVER['HTTPS']
?? $_SERVER['REQUEST_SCHEME']
?? $_SERVER['HTTP_X_FORWARDED_PROTO']
?? null
;
$isHttps =
$isHttps && (
strcasecmp('on', $isHttps) == 0
|| strcasecmp('https', $isHttps) == 0
)
;
這對(duì)大多數(shù)情況來說應(yīng)該是足夠的。盡管如此,如果你認(rèn)為覆蓋的檢查還不夠,你可以增加一個(gè)額外的支持來檢查端口。
注意
strcasecmp()
的使用,對(duì)字符串進(jìn)行不區(qū)分大小寫的匹配。這可能很重要,因?yàn)閷?duì)HTTPS協(xié)議環(huán)境變量的大小寫沒有硬性規(guī)定。
參考:PHP使用負(fù)載均衡器時(shí)識(shí)別客戶端請(qǐng)求協(xié)議(HTTPS、HTTP)
當(dāng)前名稱:PHP使用負(fù)載均衡器時(shí)識(shí)別客戶端請(qǐng)求協(xié)議(HTTPS、HTTP)
文章地址:http://chinadenli.net/article8/dsogoip.html
成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供手機(jī)網(wǎng)站建設(shè)、關(guān)鍵詞優(yōu)化、小程序開發(fā)、靜態(tài)網(wǎng)站、面包屑導(dǎo)航、用戶體驗(yàn)
聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場,如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來源: 創(chuàng)新互聯(lián)