【微服务部署】04-ForwardedHeaders

文章目录

    • [1. ForwardedHeaders](#1. ForwardedHeaders)
      • [1.1 场景](#1.1 场景)
      • [1.2 关键的HTTP头](#1.2 关键的HTTP头)
      • [1.3 核心处理要点](#1.3 核心处理要点)

1. ForwardedHeaders

1.1 场景

  • 获取用户IP
  • 获取用户请求的原始URL

1.2 关键的HTTP头

  • X-Forwarded-For
  • X-Forwarded-Proto
  • X-Forwarded-Host

1.3 核心处理要点

  • 设置PathBase

  • 设置ForwardedHeaders中间件

  • 设置受信任的网关或代理的IP段

    public void ConfigureServices(IServiceCollection services)
    {
    ...
    services.Configure(options =>
    {
    // 默认情况下ForwardedHeadersOptions有默认的设置和代理,这里要清除掉
    options.KnownNetworks.Clear();
    options.KnownProxies.Clear();
    options.ForwardedHeaders = ForwardedHeaders.All;// 允许输出所有类型头
    });
    }
    public void Configure(IApplicationBuilder app, IWebHostEnvironment env)
    {
    if (Configuration.GetValue("USE_PathBase", false))
    {
    app.Use((context, next) =>
    {
    context.Request.PathBase = new PathString("/mobile");
    return next();
    });
    }

    复制代码
      if (Configuration.GetValue("USE_Forwarded_Headers", false))
      {
           app.UseForwardedHeaders();
       }
       // 通过上述两段代码就可以使应用程序正确感知到用户的原始响应,默认情况下应用程序是没有开启这两段设置的

    }

    // 控制器测试
    [HttpGet]
    public IActionResult ShowRequestUri()
    {
    return Content(Request.GetDisplayUrl());
    }

    [HttpGet]
    public IActionResult ShowHeaders()
    {
    var sb = new System.Text.StringBuilder();
    foreach (var item in Request.Headers)
    {
    sb.AppendLine($"{item.Key}:{item.Value}");
    }

    复制代码
       return Content(sb.ToString());

    }

UseForwardedHeaders 作用是将当前的请求X-Forwarded-Header应用到HTTP Context上,作用是是应用程序在组装当前的请求地址时使用到正确的地址

通过以上设置,应用程序输出真实的请求地址,网关中不需要设置

相关推荐
小小测试开发40 分钟前
PromptFoo 源码分析与工程实战:LLM 测试框架的架构与最佳实践
人工智能·架构
葬送的代码人生1 小时前
别再让 AI 瞎写代码了!Vibe Coding 三步法教你写出靠谱代码
前端·设计模式·架构
杉氧2 小时前
KMP 自动化之路 (4):iOS 自动化构建与签名 —— 攻克最硬的骨头
android·架构·android jetpack
taocarts_bidfans2 小时前
极简架构降载技术|从西班牙红薯饭去繁就简,解析反向海淘系统轻量化架构优化方案
架构·taocarts
心平气和量大福大3 小时前
C#-WPF-布局-Grid
c#·wpf·visual studio
TeamDev3 小时前
JxBrowser 9.3.1 版本发布啦!
java·前端·javascript·c#·混合应用·jxbrowser·浏览器控件
豆瓣鸡5 小时前
Guava RateLimiter 限流实战:从令牌桶原理到 Nacos 动态配置
spring boot·微服务·nacos·guava
cyforkk5 小时前
重新认识 MCP:大模型时代的“标准接口”与架构边界
架构
富贵冼中求6 小时前
从单向流到双向 RPC:Agent 通信协议的范式分叉与 ACP 协议实战拆解
设计模式·架构
格林威6 小时前
工业相机Chunk功能全解析:图像嵌入时间戳、编码器元数据(附堡盟C#代码)
开发语言·人工智能·数码相机·计算机视觉·c#·视觉检测·工业相机