- html - 出于某种原因,IE8 对我的 Sass 文件中继承的 html5 CSS 不友好?
- JMeter 在响应断言中使用 span 标签的问题
- html - 在 :hover and :active? 上具有不同效果的 CSS 动画
- html - 相对于居中的 html 内容固定的 CSS 重复背景?
我目前正在 NGINX 反向代理设置中针对动态内容工作/测试微缓存功能。
发生的一个大问题是需要忽略的 session /cookie,否则人们将使用网站上的随机帐户登录。
目前我忽略了流行的 CMS cookie,如下所示:
if ($http_cookie ~* "(joomla_[a-zA-Z0-9_]+|userID|wordpress_(?!test_)[a-zA-Z0-9_]+|wp-postpass|wordpress_logged_in_[a-zA-Z0-9]+|comment_author_[a-zA-Z0-9_]+|woocommerce_cart_hash|woocommerce_items_in_cart|wp_woocommerce_session_[a-zA-Z0-9]+|sid_customer_|sid_admin_|PrestaShop-[a-zA-Z0-9]+")
{
# set ignore variable to 1
# later used in:
# proxy_no_cache $IGNORE_VARIABLE;
# proxy_cache_bypass $IGNORE_VARIABLE;
# makes sense ?
}
但是,如果我想将更多 cookie 添加到忽略列表中,这就会成为问题。更不用说根据文档,不建议在 NGINX 中使用太多“if”语句。
我的问题是,这是否可以使用 map 方法来完成?我看到 map 中的正则表达式是不同的(或者也许我错了)。
或者是否有另一种方法可以有效地忽略/绕过 cookie?
我在 stackoverflow 上搜索了很多,虽然有很多不同的例子;我找不到适合我需求的东西。
谢谢
更新:
在互联网上进行了大量的阅读和“挖掘”(我们不妨直接说谷歌),我发现了一些有趣的例子。
但是我对这些感到非常困惑,因为我不完全理解正则表达式的用法,而且我害怕在不理解它的情况下实现它。
示例 1:
map $http_cookie $cache_uid {
default nil;
~SESS[[:alnum:]]+=(?<session_id>[[:alnum:]]+) $session_id;
}
在这个例子中,我可以注意到正则表达式与“if” block 中使用的那些。我不明白为什么这个模式开头不带任何“”,直接使用 ~ 符号。
我不明白 [[:alnum:]]+ 是什么意思?我搜索这个 但我无法找到文档。 (或者也许我错过了)
我可以看到作者将“nil”设置为默认值,这将 不适用于我的案例。
示例 2:
map $http_cookie $cache_uid {
default '';
~SESS[[:alnum:]]+=(?<session_id>[[:graph:]]+) $session_id;
}
我的示例(未测试):
map $http_cookie $bypass_cache {
"~*wordpress_(?!test_)[a-zA-Z0-9_]+" 1;
"~*wp-postpass|wordpress_logged_in_[a-zA-Z0-9]+" 1;
"~*comment_author_[a-zA-Z0-9_]+" 1;
"~*[a-zA-Z0-9]+_session)" 1;
default 0;
}
在我的伪示例中,正则表达式一定是错误的,因为我没有找到任何具有此类正则表达式的 map cookie 示例。
因此,我的目标再次是拥有一个 map 样式的 cookie 列表,我可以通过正确的正则表达式绕过缓存。
非常感谢任何建议/示例。
最佳答案
你到底想做什么?
你这样做的方式,通过 if ($http_cookie …
尝试仅将某些 cookie 列入黑名单以防止缓存,是一种错误的方法 - 这意味着有一天,有人会发现一个未列入黑名单的 cookie,并且你的后端尽管如此,仍然会接受,并导致您缓存中毒或其他安全问题。
也没有理由使用 http://nginx.org/r/map 方法来获取各个 cookie 的值 - 所有这些都已经可以通过 http://nginx.org/r/$cookie_ 范例获得,使得用于解析 map
的 $http_cookie
代码变得相当多余和不必要。
是否有您真正想要缓存的 cookie?如果不是,为什么不直接使用 proxy_no_cache $http_cookie;
在存在任何 cookie 时禁止缓存?
您可能想要做的是首先确定必须缓存的内容以及在什么情况下必须缓存的内容,然后才采用诸如 nginx.conf
之类的编程语言来表达此类逻辑。
例如,更好的方法是查看哪些 URL 应始终被缓存,清除 Cookie
header 以确保不可能出现缓存中毒 ( proxy_set_header Cookie "";
)。否则,如果存在任何 cookie,则可能根本不缓存任何内容 ( proxy_no_cache $http_cookie;
),或者构建缓存以便将身份验证凭据的某些组合用于 http://nginx.org/r/proxy_cache_key ;在这种情况下,通过基于白名单的方法手动重建 Cookie
请求 header 以避免缓存中毒问题也可能是有意义的。
关于regex - 在 NGINX 反向代理设置中有效忽略 cookie 列表,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56985609/
我正在尝试编写一个函数,该函数接受输入字符串、正则表达式(由 std.regex.regex 从原始字符串生成)和错误消息字符串,并尝试匹配来自使用正则表达式输入字符串,如果没有匹配则显示错误消息。到
-edit- 注意 ?末.{2,}? 我发现你可以写 .{2,}? 是不是和下面一模一样? .{2} 最佳答案 号{2,}表示两次或更多次同时 {2}意思是正好两次。量词默认是贪婪的,所以给定字符串
我有以下文字: This is a test ::a. MODE 3 within 7 hours, ::b. MODE 4 within 13 hours, and ::c. MODE 5 with
我用 Regex.fromLiteral(".*") 创建了一个非常简单的匹配所有正则表达式. 根据documentation :“返回指定文字字符串的文字正则表达式。” 但是我真的不明白“对于指定的
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引起辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the he
该Web项目将静态内容放入一些/content/img文件夹中。 网址规则是:/img/{some md5} 但在文件夹中的位置:/content/img/{前两位数字}/ 例子 url:
我有以下数据: SOMEDATA .test 01/45/12 2.50 THIS IS DATA 我想从中提取数字 2.50。我已设法使用以下 RegEx 做到这一点: (?<=\d{2}\/\d{
我需要证明或反驳下面的正则表达式 (RS + R )* R = R (SR + R)* // or, for programmers: /(RS|R)*R/ == /R(SR|R)*/ 我有一种强烈的
对于具有自由文本的字符串: "The shares of the stock at the XKI Market fell by €89.99 today, which saw a drop of a
例如,我有 RegEx DSX-?2 的 var 我需要将此变量添加到 RegEx 并获取此 .match(/DSX-?2/gi) 最佳答案 您可以创建一个 RegExp对象使用 new RegExp
我无法区分大小写的搜索无法在SQLITE中用于REGEX。支持语法吗? SELECT * FROM table WHERE name REGEXP 'smith[s]*\i' 我希望得到以下答案(假设
Visual Studio / XPath / RegEx: 给定表达式: (?(Car|Car Blue)) +(?.+) +---> +(?.+) 给定搜索字符串: Car Blue Flying
我有一个看起来像这样的正则表达式 /^(?:\w+\s)*(\w+)$*/ 什么是?: ? 最佳答案 它表示子模式是非捕获子模式。这意味着在 (?:\w+\s) 中匹配的任何内容,即使它被 () 括起
就目前而言,这个问题不适合我们的问答形式。我们希望答案得到事实、引用或专业知识的支持,但这个问题可能会引起辩论、争论、投票或扩展讨论。如果您觉得这个问题可以改进并可能重新打开,visit the he
我在 Excel 工作表(也以 csv 格式)中获得了姓名列表,并根据姓名来源进行了分组。 这就是我创建的组的样子。 现在我想添加一个新列,名称后面包含组名称。 这就是我想要获得的。 我如何得到这个?
我试图将一个字符串拆分为一个字符串列表,单词是分开的,但是周围的字符,例如.. "?()“”!"也分开。 要分隔的字符串是"testing “testing” “one two three” (hi
我有一个来自视频转换文件的完整日志,它看起来像这样: -------------------------------------------------------------------------
在定界符为“-”的模式 X-Y-Z 中,我想检查 Y 是否具有大小 8 而没有重复。 Y 可以是像 Y = (A-B-C) 这样的子集,但如果没有,则 Y 的值为 1 1 - num-12345678
Java确实有这个功能,谢谢你的回答,对我来说失去对API的关注太可惜了... 例如: String strOriginal = "A:B&C@D"; 我认为java中应该有一个非常好的方法来改变它,
我只需要接受符合这些规则的输入... 0.25-24 0.25 的增量(.00、.25、.50、.75) 第一个数字不是必须的。 希望尾随零是可选的。 一些有效条目的示例: 0.25 .50 .5 1
我是一名优秀的程序员,十分优秀!