WishMeLz

生活其实很有趣

分类 Nginx 下的文章

nginx 动态反向代理

配置 DNS 解析服务器:因为 proxy_pass 使用变量时无法正确解析域名,因此需要手动指定 DNS 解析服务器;location /_proxy/ { # 配置 DNS 服务器,proxy_pass 采用变量时需要指定 resolver 114.114.114.114 valid=3600s; } https://127.0.0.1/proxys/https://blog.itsse.cn/100.html# map 指令根据客户端请求头中 $http_upgrade 的值构建 $connection_upgrade 的值;...

微信小程序-小程序码

appId,secret 生成TOKEN. token去强求微信接口生产小程序码https://api.weixin.qq.com/cgi-bin/token?grant_type=client_credential&appid=${appId}&secret=${secret}https://api.weixin.qq.com/wxa/getwxacode?access_token=' + access_token request({ url:'https://api...

部署Let's Encrypt免费SSL证书教程

yum install -y epel-release yum install -y certbot生成证书certbot certonly --webroot -w [Web站点目录] -d [站点域名] -m [联系人email地址] --agree-tos 如 certbot certonly --webroot -w /app/itsse -d itsse.cn -m main@itsse.cn --agree-tos申请成功后,证书会保存在 /etc/letsencrypt/live/itsse.cn/ 查看...

express 请求者IP

正常情况下:console.log(req.ip); // ::ffff:123.23.12.1使用nginx代理后: location / { proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header REMOTE-HOST $remote_addr; proxy_set_header X-Forwarded-For $proxy_add...

nginx禁止ip访问

server { listen 80 default; server_name _; return 500; }OR if ($host ~ "\d+\.\d+\.\d+\.\d") { return 500; # 或者444 }

Nginx反向代理502

页面数据太大了,nginx处理不过来. proxy_buffer_size 64k; proxy_buffers 32 32k; proxy_busy_buffers_size 128k; proxy_ssl_server_name on;

阿里STS权限管理

打开地址  https://ram.console.aliyun.com/roles创建用户来获取 accessKeyId accessKeySecretRAM角色管理,创建RAM角色,选择阿里云给角色添加权限,可以添加无数个,最重要的是添加AliyunSTSAssumeRoleAccesslet OSS = require('ali-oss'); let STS = OSS.STS; let sts = new STS({ accessKeyId: 'LTAI5*******e4eSf', ...

Nginx分流

server { listen 443 ssl; server_name api.xxx.com; # index index.html index.htm index.php; # root /aweb/api; ssl_certificate cert/api.pem; ssl_certificate_key cert/api.key; ssl_session_timeout 5m; ssl_ciphers ECDHE-RSA-AES128-GCM-SHA256:ECDHE:ECDH:AES:HI...

Nginx反向代理

server { listen 80; server_name xxx.com; location / { proxy_pass http://xxx.cn/; proxy_redirect default; } }根据端口和 server_name 反向代理。如果都不匹配默认第一个server使用以上配置之后,虽然能够访问到转发后的地址,但是所有静态资源文件的请求都报404错误,导致反向代理并没有完全成功。出于nginx的路由路径【/yan...