nginx經常使用變量/rewrite用法/location優先級

來源:https://blog.csdn.net/Powerful_Fyphp

變量 說明
$args 請求中的參數,如www.test.com/1.php?a=1&b=2的$args就是a=1&b=2
$content_length HTTP請求信息裏的"Content-Length"
$conten_type HTTP請求信息裏的"Content-Type"
$document_root nginx虛擬主機配置文件中的root參數對應的值
$document_uri 當前請求中不包含指令的URI,如www.123.com/1.php?a=1&b=2的$document_uri就是1.php,不包含後面的參數
$host 主機頭,也就是域名
$http_user_agent 客戶端的詳細信息,也就是瀏覽器的標識,用curl -A能夠指定
$http_cookie 客戶端的cookie信息
$limit_rate 若是nginx服務器使用limit_rate配置了顯示網絡速率,則會顯示,若是沒有設置, 則顯示0
$remote_addr 客戶端的公網ip
$remote_port 客戶端的port
$remote_user 若是nginx有配置認證,該變量表明客戶端認證的用戶名
$request_body_file 作反向代理時發給後端服務器的本地資源的名稱
$request_method 請求方法,GET/PUT/DELETE等
$request_filename 當前請求的資源文件的路徑名稱,至關因而$document_root/$document_uri的組合
$request_uri 請求的連接,包括$document_uri和$args
$scheme 請求的協議,如ftp,http,https
$server_protocol 客戶端請求資源使用的協議的版本,如HTTP/1.0,HTTP/1.1,HTTP/2.0等
$server_addr 服務器IP地址
$server_name 服務器的主機名
$server_port 服務器的端口號
$uri 和$document_uri相同
$http_referer 客戶端請求時的referer,通俗講就是該請求是經過哪一個連接跳過來的,用curl -e能夠指定

@[TOC]css

rewrite在if中的用法

格式:if (條件判斷) { 具體的rewrite規則 }html

if條件判斷語句由Nginx內置變量、邏輯判斷符號和目標字符串三部分組成。
其中,內置變量是Nginx固定的非自定義的變量,如,$request_method, $request_uri等。
邏輯判斷符號,有=, !=, ~, ~*, !~, !~*
!表示相反的意思,~爲匹配符號,它右側爲正則表達式,區分大小寫,而~*爲不區分大小寫匹配。
目標字符串能夠是正則表達式,一般不用加引號,但表達式中有特殊符號時,好比空格、花括號、分號等,須要用單引號引發來。

示例1:當http請求方法爲post時,返回403狀態碼nginx

if ($request_method = POST)
{
    return 403; 
}

示例2:經過瀏覽器標識匹配關鍵字,禁止IE瀏覽器訪問web

if ($http_user_agent ~* MSIE) 
{
    return 403;
}

限制多個瀏覽器:正則表達式

if ($http_user_agent ~* "MSIE|firefox|Chrome")
{
    return 403;
}

示例3:當請求的文件不存在時,進行重定向或return狀態碼等處理操做shell

if(!-f $request_filename)
{
    rewrite 語句;
}

示例4:判斷uri中某個參數的內容後端

if($request_uri ~* 'gid=\d{6,8}/') 
{
    rewrite 語句;
}

#\d表示數字,{6,8}表示數字出現的次數是6到8次,當uri中gid參數的值包含6-8個數字那麼執行rewrite語句瀏覽器

rewrite中break和last的用法

兩個指令用法相同,但含義不一樣,須要放到rewrite規則的末尾,用來控制重寫後的連接是否繼續被nginx配置執行(主要是rewrite、return指令)。服務器

1.break和last在location{}外部時

測試示例:

server{
    listen 80; 
    server_name test.com;
    root /data/wwwroot/test.com;

    rewrite /1.html /2.html;
    rewrite /2.html /3.html;
}

#請求1.html文件時,會被重定向到2.html,而後被重定向到3.html,最後返回的文件爲3.html

示例1:在rewrite 指令後面添加break

server{
    listen 80; 
    server_name test.com;
    root /data/wwwroot/test.com;

    rewrite /1.html /2.html break;
    rewrite /2.html /3.html;
}

#請求1.html文件時,會被重定向到2.html,而後直接返回2.html,break在此處的做用就是當匹配第一個rewrite指令成功時,不執行後面的rewrite指令

示例2:當break後面還有location{}的狀況

server{
    listen 80; 
    server_name test.com;
    root /data/wwwroot/test.com;

    rewrite /1.html /2.html break;
    rewrite /2.html /3.html;
    location /2.html {
        return 403;
    }
}

#請求1.html文件時,會返回403狀態碼,當1.html被重定向到2.html時,break不會匹配後面的rewrite規則,但條件2.html匹配location{}定義的文件2.html,因此會執行return 403

#以上兩個示例中,將break換成last效果同樣

2.break和last在location{}內部時

測試示例:

server{
    listen 80; 
    server_name test.com;
    root /data/wwwroot/test.com;
    
    location / {
        rewrite /1.html /2.html;
        rewrite /2.html /3.html;
    }
    location /2.html
    {
        rewrite /2.html /a.html;
    }
    location /3.html
    {
        rewrite /3.html /b.html;
    }
}

#請求1.html,會通過兩次重定向到3.html,3.html又恰好匹配location /3.html{},因此返回b.html,當請求2.html時,會直接返回a.html,由於location /2.html {} 更精準,優先匹配

示例1:在rewrite後面添加break

server{
    listen 80; 
    server_name test.com;
    root /data/wwwroot/test.com;
    
    location / {
        rewrite /1.html /2.html break;
        rewrite /2.html /3.html;
    }
    location /2.html
    {
        rewrite /2.html /a.html;
    }
    location /3.html
    {
        rewrite /3.html /b.html;
    }
}

#請求1.html,會返回2.html,不會返回a.html,當break再location {} 內部時,遇到break後,當前location{} 以及後面的location{} 的指令都再也不執行

示例2:在rewrite後面添加last

server{
    listen 80; 
    server_name test.com;
    root /data/wwwroot/test.com;
    
    location / {
        rewrite /1.html /2.html last;
        rewrite /2.html /3.html;
    }
    location /2.html
    {
        rewrite /2.html /a.html;
    }
    location /3.html
    {
        rewrite /3.html /b.html;
    }
}

#請求1.html時,會返回a.html,在location {} 內部遇到last,當前location {}中剩下的指令不會再執行,但被重定向的url會從新匹配一遍location {}

3.break和last用法總結

1.當rewrite規則在location{}外,break和last做用同樣,遇到break或last後,其後續的rewrite/return語句再也不執行。但後續有location{}的話,還會近一步執行location{}裏面的語句,前提是請求能匹配該location 2.當rewrite規則在location{}裏,遇到break後,本location{}與其餘location{}的全部rewrite/return規則都再也不執行 3.當rewrite規則在location{}裏,遇到last後,本location{}裏後續rewrite/return規則不執行,但重寫後的url再次從頭匹配全部location

return的用法

該指令通常用於對請求的客戶端直接返回響應狀態碼。在該做用域內return後面的全部nginx配置都是無效的,可使用在server、location以及if配置中,除了支持跟狀態碼,還能夠跟字符串或者url連接。

示例1:直接返回狀態碼

server{
    listen 80;
    server_name www.test.com;
    return 403;
    rewrite www.test.net;  
}

#訪問時,直接返回403狀態碼,return返回內容後,後面的配置rewrite不會執行

示例2:當return在if 判斷中時

server {
.....

if ($request_uri ~ "\.password|\.bak")
{
    return 404;
    rewrite /(.*) /index.html;  
}
.....
}

#請求的文件包含.password或.bak時,直接返回404,rewrite不會執行,但if {}外的配置會繼續執行,return只在當前做用域中生效

示例3:返回字符串

server{
    listen 80;
    server_name www.test.com;
    return 200 "hello";
}

#返回字符串必須加上狀態碼,不然會報錯

示例4:返回nginx變量

location /1.html {
    return 200 "$host $request_uri";
}

示例5:返回url

server{
    listen 80;
    server_name www.test.com;
    return http://www.test.com/index2.html;
}

#返回url時,必須以http://或https://開頭

示例6:返回html代碼

if ($http_referer ~ 'baidu.com') 
{
    return 200 "<html><script>window.location.href='//$host$request_uri';</script></html>";
}

#當網站被黑了的時候,從百度點進網站是連接都會跳轉到其餘網站,可使用該方法暫時處理 #注意:return http://$host$request_uri; 在瀏覽器中會提示"重定向的次數過多"

rewrite的語法規則

格式:rewrite regex replacement [flag]

rewrite 配置能夠在server、location以及if配置段內生效

regex 是用於匹配URI的正則表達式,其不會匹配到$host(域名)

replacement 是目標跳轉的URI,能夠以http://或者https://開頭,也能夠省略掉$host,直接寫$request_uri部分

flag 用來設置rewrite對URI的處理行爲,其中有break、last、rediect、permanent,其中break和last在前面已經介紹過,rediect和permanent的區別在於,前者爲臨時重定向(302),然後者是永久重定向(301),對於用戶經過瀏覽器訪問,這二者的效果是一致的。 可是,對於搜索引擎爬蟲來講就有區別了,使用301更有利於SEO。因此,建議replacemnet是以http://或者https://開頭的,flag使用permanent。

示例1:域名跳轉

location / {
    rewrite /(.*) http://www.test.com/$1 permanent;
}

# .*爲正則表達式,表示uri,用()括起來,在後面的uri中能夠調用它,第一次出現的()用$1調用,第二次出現的()用$2調用,以此類推。

示例2:域名跳轉的第二種寫法

location / {
    rewrite /.* http://www.test.com$request_uri permanent;
}

示例3:文件跳轉

server{
    listen 80;
    server_name www.test.com;
    root /data/wwwroot/test.com;
    index index.html;
    if ($request_uri !~ '^/web/')
    {
        rewrite /(.*) /web/$1 redirect;
    }
}

#將uri請求的文件重定向到web/目錄中去尋找

錯誤寫法1:

server{
    listen 80;
    server_name www.test.com;
    root /data/wwwroot/test.com;
    index index.html;
    rewrite /(.*) /web/$1 redirect;
}

#這樣寫會反覆循環,直到瀏覽器最大循環限制次數,哪怕uri包含web/目錄了,也會繼續重定向/web/web/$1

錯誤寫法2:

server{
    listen 80;
    server_name www.test.com;
    root /data/wwwroot/test.com;
    index index.html;
    rewrite /(.*) /web/$1 break;
}

#添加break後不會致使循環,但若是uri中包含web/目錄的狀況下也會被重定向一次,重定向後的uri就是web/web/$1

rewrite應用實例

1.域名跳轉(域名重定向)

單個域名的狀況:

server{
    listen 80;
    server_name www.test.com;
    rewrite /(.*) http://www.test.net/$1 permanent;    
}

多個域名的狀況:

server{
    listen 80;
    server_name www.test.com www.test.net;
    if ($host != 'www.test.net')
    {
        rewrite /(.*) http://www.test.net/$1 permanent;
    }
}

2.http跳轉https

server{
    listen 80;
    server_name www.test.com;
    rewrite /(.*) https://www.test.com/$1 permanent;
}

3.跳轉二級目錄

server{
    listen 80;
    server_name bbs.test.com;
    rewrite /(.*) http://www.test.com/bbs/$1 last;
}

4.動靜態請求分離

server{
    listen 80;
    server_name www.test.com;
    location ~* .*\.(jpg|jpeg|gif|css|png|js)$
    {
        rewrite /(.*) http://img.test.com/$1 permanent;
    }
}

#假設www.test.com的服務器在國外,訪問速度較慢,img.test.com的服務器在國內,訪問速度正常,能夠將訪問www.test.com靜態文件的請求重定向到img.test.com,提升文件返回速度

第二種寫法:

server{
    listen 80;
    server_name www.test.com;
    if ( $uri ~* 'jpg|jpeg|gif|css|png|js$')
    {
        rewrite /(.*) http://img.test.com/$1 permanent;
    }
}

5.防盜鏈配置

server{
    listen 80;
    server_name www.test.com;
    location ~* ^.+.(jpg|jpeg|gif|css|png|js|rar|zip|flv)$
    {
        valid_referers none blocked server_names *.test.com
        if ($invalid_referer)
        {
            return 403;
        }
    }
}

#配置防盜鏈避免別的網站引用www.test.com不想被引用的圖片等文件

http_referer表示從哪兒點擊進網站的,好比從百度搜索引擎訪問的 valid_referers:白名單 invalid_referer:無效的(未在白名單中定義的) none:容許referer爲空(也就是容許直接訪問,未從其餘站點跳轉的請求) blocked:容許來源地址不含http/https

6.僞靜態(將靜態頁面重寫爲動態)

location /  {
    rewrite ^([^\.]*)/topic-(.+)\.html$ $1/portal.php?mod=topic&topic=$2 last;
    rewrite ^([^\.]*)/forum-(\w+)-([0-9]+)\.html$ $1/forum.php?mod=forumdisplay&fid=$2&page=$3 last;
    rewrite ^([^\.]*)/thread-([0-9]+)-([0-9]+)-([0-9]+)\.html$ $1/forum.php?mod=viewthread&tid=$2&extra=page%3D$4&page=$3 last;
    rewrite ^([^\.]*)/group-([0-9]+)-([0-9]+)\.html$ $1/forum.php?mod=group&fid=$2&page=$3 last;
    rewrite ^([^\.]*)/space-(username|uid)-(.+)\.html$ $1/home.php?mod=space&$2=$3 last;
    rewrite ^([^\.]*)/(fid|tid)-([0-9]+)\.html$ $1/index.php?action=$2&value=$3 last;
}

#示例爲discuz的僞靜態配置

7.多個if並用

location /{
    set $a 0;
    if ($document_uri !~ '^/abc')
    {
        set $a "${a}1";		#uri不以/abc開頭時,$a的值變爲01
    }
    if ($http_user_agent ~* 'ie6|firefox')
    {
       set $a "${a}2";		#瀏覽器標識包含ie6或者Firefox時,$a的值變爲012
    }
    if ($a = "012")			#當知足前兩個if判斷時,重寫url
    {
        rewrite /(.*) /abc/$1 redirect;
    }
}

#nginx配置文件語法不支持if嵌套,須要經過多個if並用判斷時,使用標識變量值的方式處理

補充:shell中能夠直接寫 set $a "$a1" ,$a的值會變爲01,nginx中須要將變量名用{}標識:set $a "${a}1"

Nginx location優先級詳解:

nginx location語法規則:location [=|~|~*|^~|/] /uri/ { … } nginx的location匹配的變量是$uri

符號 說明
= 表示精確匹配
^~ 表示uri以指定字符或字符串開頭
~ 表示區分大小寫的正則匹配
~* 表示不區分大小寫的正則匹配
/ 通用匹配,任何請求都會匹配到

優先級規則:

= 高於 ^~ 高於 ~* 等於 ~ 高於 /

規則示例:

location = "/12.jpg" { ... } 如: www.test.com/12.jpg 匹配 www.test/abc/12.jpg 不匹配

location ^~ "/abc/" { ... } 如: www.test/abc/123.html 匹配 www.test.com/a/abc/123.jpg 不匹配

location ~ "png" { ... } 如: www.test.com/aaa/bbb/ccc/123.png 匹配 www.test.com/aaa/png/123.html 匹配

location ~* "png" { ... } 如: www.test.com/aaa/bbb/ccc/123.PNG 匹配 www.test.com/aaa/png/123.html 匹配

location /admin/ { ... } 如: www.test.com/admin/aaa/1.php 匹配 www.test.com/123/admin/1.php 不匹配

對比 / 和 ~ 示例1:

server{
    listen 80;
    server_name www.test.com;
    root /tmp/123.com;

    location /abc/
    {
        echo "/";
    }
    location ~ 'abc'
    {
        echo "~";
    }
}

測試命令:curl -x127.0.0.1:80 'www.test.com/abc/1.png' 結果是:~

對比 ~ 和 ~* 示例2:

server
{
    listen 80;
    server_name www.test.com;
    root /tmp/123.com;

    location ~ 'abc'
    {
        echo '~';
    }
    location ~* 'abc'
    {
        echo '~*';
    }
}

測試命令:curl -x127.0.0.1:80 'www.test.com/abc/123.html' 結果是:~

示例3:

server
{
    listen 80;
    server_name www.test.com;
    root /tmp/123.com;

    location ~* 'abc'
    {
        echo '~*';
    }
    location ~ 'abc'
    {
        echo '~';
    }
}

測試命令:curl -x127.0.0.1:80 'www.test.com/abc/123.html' 結果是:~*

結論:~ 和 ~*優先級實際上是同樣的,若是兩個同時知足條件,配置文件中哪一個location靠前,哪一個生效。

對比 ^~ 和 ~ 示例4:

server
{
    listen 80;
    server_name www.test.com;
    root /tmp/123.com;

    location ~ '/abc'
    {
        echo '~';
    }
    location ^~ '/abc'
    {
        echo '^~';
    }
}

測試命令:curl -x127.0.0.1:80 'www.test.com/abc/123.html 結果是:^~

對比 = 和 ^~ 示例5:

server
{
    listen 80;
    server_name www.test.com;
    root /tmp/123.com;

    location ^~ '/abc.html'
    {
        echo '^~';
    }
    location = '/abc.html'
    {
        echo '=';
    }
}

測試命令:curl -x127.0.0.1:80 'www.test.com/abc.html 結果是:=

補充: location不支持 ! 取反 錯誤示例:location !~ .*.jpg {...} 可使用if:if ( $uri !~ '.jpg') {...}

相關文章
相關標籤/搜索