【发布时间】:2019-01-26 10:49:38
【问题描述】:
我在我的后端服务器应用程序前面设置了一个 HAProxy 以启用 HTTPS。我读过我需要设置X-Forward-Proto https。
在 haproxy.cfg 文件中,我尝试在 frontend 中使用:
frontend haproxy
bind :8443 ssl crt frontend/server.pem
reqadd X-Forwarded-Proto:\ https
default_backend my-backend
这似乎使它起作用-例如我既可以登录到我的后端服务器,也可以导航到不同的页面。如果我没有 proto 选项,我只能登录但不能导航到任何其他页面。
现在我如果在 backend 中添加选项(从前端删除它):
backend my-backend
http-request add-header X-Forwarded-Proto https if { ssl_fc }
server my-backend 127.0.0.1:9000
它也可以,我可以在我的后端服务器应用程序中浏览不同的页面。
那么正确的方法是什么?在前端还是在后端还是没关系?
【问题讨论】: