新聞中心
反向代理(負(fù)載平衡器)可以使用HTTP與Web服務(wù)器通信,即使對(duì)反向代理本身的請(qǐng)求是HTTPS(來(lái)自客戶(hù)端)。在這種情況下,負(fù)載平衡器可以添加額外的頭,如X-Forwarded-Proto
(這是事實(shí)上的標(biāo)準(zhǔn))。其他一些非標(biāo)準(zhǔn)的變體是。
我們提供的服務(wù)有:成都網(wǎng)站制作、成都網(wǎng)站設(shè)計(jì)、微信公眾號(hào)開(kāi)發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認(rèn)證、甘井子ssl等。為1000+企事業(yè)單位解決了網(wǎng)站和推廣的問(wèn)題。提供周到的售前咨詢(xún)和貼心的售后服務(wù),是有科學(xué)管理、有技術(shù)的甘井子網(wǎng)站制作公司
X-Forwarded-Protocol: https
X-Forwarded-Ssl: on
X-Url-Scheme: https
# Microsoft applications and load-balancers:
Front-End-Https: on
要通過(guò)
$_SERVER
超全局訪問(wèn)這些屬性,請(qǐng)記住,例如要訪問(wèn)X-Forwarded-Protocol
,你將使用$_SERVER['HTTP_X_FORWARDED_PROTO']
,等等。
根據(jù)我們使用的負(fù)載平衡器,我們可以添加對(duì)這些頭信息的檢查作為后備措施。例如,AWS ELB、HAProxy和Nginx Proxy,都使用X-Forwarded-Proto
。因此,如果我們使用其中之一,我們可以添加一個(gè)后備檢查,像這樣。
$isHttps =
(isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] === 'on')
|| (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https')
;
雖然,
X-Forwarded-Proto
是事實(shí)上的標(biāo)準(zhǔn),但RFC-7239現(xiàn)在定義了Forwarded-*
,旨在取代X-Forwarded-*
頭。然而,X-前綴慣例是非常廣為人知和使用的,RFC-7239標(biāo)準(zhǔn)可能需要一段時(shí)間才能被廣泛采用。
使用REQUEST_SCHEME
環(huán)境變量
大多數(shù)Web服務(wù)器默認(rèn)沒(méi)有設(shè)置$_SERVER['REQUEST_SCHEME']
,因此,它可能不是很可靠。而且,在官方的php文檔中還沒(méi)有提到它。然而,它可以在較新版本的流行網(wǎng)絡(luò)服務(wù)器中使用,如Apache 2.4+
和Nginx 1.9.2+
。所以,如果你正在使用這些服務(wù)器,或者希望支持現(xiàn)代/流行的網(wǎng)絡(luò)服務(wù)器,那么在其中添加一個(gè)檢查可能是有意義的。例如,考慮一下。
$isHttps =
(isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] === 'on')
|| (isset($_SERVER['REQUEST_SCHEME']) && $_SERVER['REQUEST_SCHEME'] === 'https')
|| (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https')
;
涵蓋大多數(shù)情況的復(fù)制/粘貼解決方案
$isHttps =
$_SERVER['HTTPS']
?? $_SERVER['REQUEST_SCHEME']
?? $_SERVER['HTTP_X_FORWARDED_PROTO']
?? null
;
$isHttps =
$isHttps && (
strcasecmp('on', $isHttps) == 0
|| strcasecmp('https', $isHttps) == 0
)
;
這對(duì)大多數(shù)情況來(lái)說(shuō)應(yīng)該是足夠的。盡管如此,如果你認(rèn)為覆蓋的檢查還不夠,你可以增加一個(gè)額外的支持來(lái)檢查端口。
注意
strcasecmp()
的使用,對(duì)字符串進(jìn)行不區(qū)分大小寫(xiě)的匹配。這可能很重要,因?yàn)閷?duì)HTTPS協(xié)議環(huán)境變量的大小寫(xiě)沒(méi)有硬性規(guī)定。
參考:PHP使用負(fù)載均衡器時(shí)識(shí)別客戶(hù)端請(qǐng)求協(xié)議(HTTPS、HTTP)
網(wǎng)頁(yè)標(biāo)題:PHP使用負(fù)載均衡器時(shí)識(shí)別客戶(hù)端請(qǐng)求協(xié)議(HTTPS、HTTP)
URL地址:http://fisionsoft.com.cn/article/dsogoip.html