点赞
评论
收藏
分享
举报
使用NGINX JS实现sideband请求处理
发表于2021-03-10 10:00

浏览 5.4k

文章标签

NGINX的模块化赋予它极高的灵活性和可编程,本篇文章介绍了通过NGINX JS脚本模块如何快速搭建一个可与外部系统实时通信并反馈的反向代理。

需求

为了方便阅读,此处将整体需求简化为以下内容。

Nginx需要将收到的http请求中报头为foo的值取出作为POST payload,发送一个独立的请求到指定服务器(localhost:8080)的指定url/subrequest/test.html),如果拿到一个keytoken的键值对,则继续处理原http请求。 否则返回500错误码。


实现方法

1.      安装NJS模块,此处不再赘述,可以参考nginx.com的文档

2.      配置以下nginx.confjs代码

Nginx.conf

server {

listen       80 default_server;

server_namelocalhost;

location / {

js_content subrequest.subrequest ;

}

location /backend/ {

proxy_pass http://localhost:8080/;

}

location /subrequest {

proxy_pass http://localhost:8080 ;

}

}


Subrequest.js

function subrequest(r) {

var uri = "/backend"+r.uri ;

var header = r.headersIn.foo ;

r.warn(uri);

r.warn(header);

r.subrequest('/subrequest/test.html', { method: 'POST', body: header })

.then(reply => JSON.parse(reply.responseBody))

.then(response => {

if (!response['token']) {

throw new Error("token is not available");

}

return response['token'];

})

.then(token => {

r.subrequest(uri)

.then(reply => r.return(reply.status, "token exists~~~~ "+reply.responseBody));

})

.catch(e => r.return(500, e));

}

 

export default {subrequest};

 

 

处理逻辑&注意事项

1.      新建两个location作为内部跳转。

/subrequest JS发送的sideband请求发送到认证或者风控服务器

/backend JS过滤后的原请求发送到server farm,注意此处的格式,配合JS使用了一个小技巧,使得发出的请求并不会带有/backend 而是只有原有url

location /backend/ {

proxy_pass http://localhost:8080/;

}

2.      Sideband请求场景由于需要发送两次subrequest推荐使用Promise方式进行异步操作,避免使用多层call back嵌套,增加js可读性。


测试结果

Sideband请求可以取到token

[root@client ~]# curl 10.1.10.57/index.html -H "fo 123"

token exists~~~~ server 2 is responding

Sideband请求无法取到token

[root@client ~]# curl 10.1.10.57/index.html -H "bar: 456"

Error: token is not available

参考

更多NJS模块信息请参考

https://nginx.org/en/docs/njs/

已修改于2023-03-03 02:11
本作品系原创
创作不易,留下一份鼓励
ximeng

暂无个人介绍

关注



写下您的评论
发表评论
全部评论(0)

按点赞数排序

按时间排序

关于作者
ximeng
这家伙很懒还未留下介绍~
1
文章
0
问答
0
粉丝
相关文章
介绍nginx网页配置工具QQ技术交流群1:1106758598QQ技术交流群2:560797506邮箱: cym1102@qq.com官网地址: http://www.nginxwebui.cn码云: https://gitee.com/cym1102/nginxWebUIgithub: https://github.com/cym1102/nginxWebUI功能特点nginxWebUI也可管理多个nginx服务器集群,随时一键切换到对应服务器上进行nginx配置,也可以一键将某台服务器配置同步到其他服务器,方便集群管理.部署此项目后,配置nginx再也不用上网各种搜索配置代码,再也不用手动申请和配置ssl证书,只需要在本项目中进行增删改查就可方便的配置和启动nginx。技术说明本项目是基于springBoot的web系统,数据库使用sqlite,因此服务器上不需要安装任何数据库项目启动时会释放一个.sqlite.db到系统用户文件夹中,注意进行备份本系统通过Let'sencrypt申请证书,使用acme.sh脚本
点赞 6
浏览 23.4k
  前三周学习了陶辉老师的“NGINX基础培训系列课程”,感觉受益良多,在这里想把一些知识点记录一下,和大家分享一下知识点,也方便日后的随手查看,温故知新。  首先,我们了解到了Nginx的版本,Nginx发布版本分为主线版本和稳定版本,区分两个版本也非常简单,主线版本版本号为单数,比如1.19,稳定版本为双数,比如1.18,今天我要说的是稳定版本,这个版本会尽量少的减少Nginx的bug问题,适用于生产环境,这里我不建议使用Nginx和其他软件一样在生产环境中落后一个或多个大版本使用,之前生产环境做过漏扫,发现我们编译自带的Nginx版本为:nginx/1.13.3(查询命令为nginx-V),结果出现了多个漏洞,四个高危和一个中危漏洞:        通过升级Nginx到稳定版最新版本后修复!  其次,是Nginx发行版本的选择,目前比较流行的有:nginx、nginxplus、Tengine、openresty、ope
点赞 1
浏览 16.8k
感谢您参加“NGINX从入门到精通进阶系列培训”!以下为培训的问答、课件和录像,希望您能通过此培训学有所得,祝学习进步!>问与答:- 基础篇+高级篇 - 应用篇+实战篇(New)>课件(PPT):基础篇:-NGINX概要、安装、配置:https://interact.f5.com/rs/653-SMC-783/images/CNFEB22-NginxCoreCourse-Setup.pdf-NGINX日志、运维:https://interact.f5.com/rs/653-SMC-783/images/cnfeb22-nginxcorecourse-maintenance.pdf高级篇:-NGINX变量、API:https://interact.f5.com/rs/653-SMC-783/images/CNFEB22-NginxCoreCourse-API.pdf-NGINXSSL、NJS:https://interact.f5.com/rs/653-SMC-783/images/CNFEB22-NginxCoreCourse-SSL.pdf
点赞 10
浏览 19.3k