【发布时间】:2012-11-15 09:59:06
【问题描述】:
我正在使用 ARR 作为反向代理在 IIS 后面运行服务。我知道有x-forwarded-for 和x-arr-log-id 标头被传递。但是,我想要的是传入的私钥,以便支持应用程序明确知道请求不是本地的(即使 ARR 服务器是)。我看过一些关于添加/替换服务器变量的帖子,但这似乎不是通过支持应用程序上的请求标头来实现的。
我猜肯定有一些 web.config 设置可以做到这一点,但到目前为止还没有找到它。
例如:X-PRIVATE-TOKEN: We are the children of Korn!
这样我就可以相信x-forwarded-for 地址是实际地址,而不是简单地不信任所有代理请求的 IP 地址引用。
【问题讨论】:
-
我知道这个问题可能同样与 ServerFault 相关,但是鉴于手动调整 Web.config 更典型地是开发人员的领域,我认为这将是在这里实际获得答案的最佳位置。
标签: iis reverse-proxy iis-arr