來源:https://blog.csdn.net/Powerful_Fyphp
變量 | 說明 |
---|---|
$args | 請求中的參數,如www.test.com/1.php?a=1&b=2的$args就是a=1&b=2 |
$content_length | HTTP請求信息裏的"Content-Length" |
$conten_type | HTTP請求信息裏的"Content-Type" |
$document_root | nginx虛擬主機配置文件中的root參數對應的值 |
$document_uri | 當前請求中不包含指令的URI,如www.123.com/1.php?a=1&b=2的$document_uri就是1.php,不包含後面的參數 |
$host | 主機頭,也就是域名 |
$http_user_agent | 客戶端的詳細信息,也就是瀏覽器的標識,用curl -A能夠指定 |
$http_cookie | 客戶端的cookie信息 |
$limit_rate | 若是nginx服務器使用limit_rate配置了顯示網絡速率,則會顯示,若是沒有設置, 則顯示0 |
$remote_addr | 客戶端的公網ip |
$remote_port | 客戶端的port |
$remote_user | 若是nginx有配置認證,該變量表明客戶端認證的用戶名 |
$request_body_file | 作反向代理時發給後端服務器的本地資源的名稱 |
$request_method | 請求方法,GET/PUT/DELETE等 |
$request_filename | 當前請求的資源文件的路徑名稱,至關因而$document_root/$document_uri的組合 |
$request_uri | 請求的連接,包括$document_uri和$args |
$scheme | 請求的協議,如ftp,http,https |
$server_protocol | 客戶端請求資源使用的協議的版本,如HTTP/1.0,HTTP/1.1,HTTP/2.0等 |
$server_addr | 服務器IP地址 |
$server_name | 服務器的主機名 |
$server_port | 服務器的端口號 |
$uri | 和$document_uri相同 |
$http_referer | 客戶端請求時的referer,通俗講就是該請求是經過哪一個連接跳過來的,用curl -e能夠指定 |
@[TOC]css
格式:if (條件判斷) { 具體的rewrite規則 }html
if條件判斷語句由Nginx內置變量、邏輯判斷符號和目標字符串三部分組成。 其中,內置變量是Nginx固定的非自定義的變量,如,$request_method, $request_uri等。 邏輯判斷符號,有=, !=, ~, ~*, !~, !~* !表示相反的意思,~爲匹配符號,它右側爲正則表達式,區分大小寫,而~*爲不區分大小寫匹配。 目標字符串能夠是正則表達式,一般不用加引號,但表達式中有特殊符號時,好比空格、花括號、分號等,須要用單引號引發來。
示例1:當http請求方法爲post時,返回403狀態碼nginx
if ($request_method = POST) { return 403; }
示例2:經過瀏覽器標識匹配關鍵字,禁止IE瀏覽器訪問web
if ($http_user_agent ~* MSIE) { return 403; }
限制多個瀏覽器:正則表達式
if ($http_user_agent ~* "MSIE|firefox|Chrome") { return 403; }
示例3:當請求的文件不存在時,進行重定向或return狀態碼等處理操做shell
if(!-f $request_filename) { rewrite 語句; }
示例4:判斷uri中某個參數的內容後端
if($request_uri ~* 'gid=\d{6,8}/') { rewrite 語句; }
#\d表示數字,{6,8}表示數字出現的次數是6到8次,當uri中gid參數的值包含6-8個數字那麼執行rewrite語句瀏覽器
兩個指令用法相同,但含義不一樣,須要放到rewrite規則的末尾,用來控制重寫後的連接是否繼續被nginx配置執行(主要是rewrite、return指令)。服務器
測試示例:
server{ listen 80; server_name test.com; root /data/wwwroot/test.com; rewrite /1.html /2.html; rewrite /2.html /3.html; }
#請求1.html文件時,會被重定向到2.html,而後被重定向到3.html,最後返回的文件爲3.html
示例1:在rewrite 指令後面添加break
server{ listen 80; server_name test.com; root /data/wwwroot/test.com; rewrite /1.html /2.html break; rewrite /2.html /3.html; }
#請求1.html文件時,會被重定向到2.html,而後直接返回2.html,break在此處的做用就是當匹配第一個rewrite指令成功時,不執行後面的rewrite指令
示例2:當break後面還有location{}的狀況
server{ listen 80; server_name test.com; root /data/wwwroot/test.com; rewrite /1.html /2.html break; rewrite /2.html /3.html; location /2.html { return 403; } }
#請求1.html文件時,會返回403狀態碼,當1.html被重定向到2.html時,break不會匹配後面的rewrite規則,但條件2.html匹配location{}定義的文件2.html,因此會執行return 403
#以上兩個示例中,將break換成last效果同樣
測試示例:
server{ listen 80; server_name test.com; root /data/wwwroot/test.com; location / { rewrite /1.html /2.html; rewrite /2.html /3.html; } location /2.html { rewrite /2.html /a.html; } location /3.html { rewrite /3.html /b.html; } }
#請求1.html,會通過兩次重定向到3.html,3.html又恰好匹配location /3.html{},因此返回b.html,當請求2.html時,會直接返回a.html,由於location /2.html {} 更精準,優先匹配
示例1:在rewrite後面添加break
server{ listen 80; server_name test.com; root /data/wwwroot/test.com; location / { rewrite /1.html /2.html break; rewrite /2.html /3.html; } location /2.html { rewrite /2.html /a.html; } location /3.html { rewrite /3.html /b.html; } }
#請求1.html,會返回2.html,不會返回a.html,當break再location {} 內部時,遇到break後,當前location{} 以及後面的location{} 的指令都再也不執行
示例2:在rewrite後面添加last
server{ listen 80; server_name test.com; root /data/wwwroot/test.com; location / { rewrite /1.html /2.html last; rewrite /2.html /3.html; } location /2.html { rewrite /2.html /a.html; } location /3.html { rewrite /3.html /b.html; } }
#請求1.html時,會返回a.html,在location {} 內部遇到last,當前location {}中剩下的指令不會再執行,但被重定向的url會從新匹配一遍location {}
1.當rewrite規則在location{}外,break和last做用同樣,遇到break或last後,其後續的rewrite/return語句再也不執行。但後續有location{}的話,還會近一步執行location{}裏面的語句,前提是請求能匹配該location 2.當rewrite規則在location{}裏,遇到break後,本location{}與其餘location{}的全部rewrite/return規則都再也不執行 3.當rewrite規則在location{}裏,遇到last後,本location{}裏後續rewrite/return規則不執行,但重寫後的url再次從頭匹配全部location
該指令通常用於對請求的客戶端直接返回響應狀態碼。在該做用域內return後面的全部nginx配置都是無效的,可使用在server、location以及if配置中,除了支持跟狀態碼,還能夠跟字符串或者url連接。
示例1:直接返回狀態碼
server{ listen 80; server_name www.test.com; return 403; rewrite www.test.net; }
#訪問時,直接返回403狀態碼,return返回內容後,後面的配置rewrite不會執行
示例2:當return在if 判斷中時
server { ..... if ($request_uri ~ "\.password|\.bak") { return 404; rewrite /(.*) /index.html; } ..... }
#請求的文件包含.password或.bak時,直接返回404,rewrite不會執行,但if {}外的配置會繼續執行,return只在當前做用域中生效
示例3:返回字符串
server{ listen 80; server_name www.test.com; return 200 "hello"; }
#返回字符串必須加上狀態碼,不然會報錯
示例4:返回nginx變量
location /1.html { return 200 "$host $request_uri"; }
示例5:返回url
server{ listen 80; server_name www.test.com; return http://www.test.com/index2.html; }
#返回url時,必須以http://或https://開頭
示例6:返回html代碼
if ($http_referer ~ 'baidu.com') { return 200 "<html><script>window.location.href='//$host$request_uri';</script></html>"; }
#當網站被黑了的時候,從百度點進網站是連接都會跳轉到其餘網站,可使用該方法暫時處理 #注意:return http://$host$request_uri; 在瀏覽器中會提示"重定向的次數過多"
格式:rewrite regex replacement [flag]
rewrite 配置能夠在server、location以及if配置段內生效
regex 是用於匹配URI的正則表達式,其不會匹配到$host(域名)
replacement 是目標跳轉的URI,能夠以http://或者https://開頭,也能夠省略掉$host,直接寫$request_uri部分
flag 用來設置rewrite對URI的處理行爲,其中有break、last、rediect、permanent,其中break和last在前面已經介紹過,rediect和permanent的區別在於,前者爲臨時重定向(302),然後者是永久重定向(301),對於用戶經過瀏覽器訪問,這二者的效果是一致的。 可是,對於搜索引擎爬蟲來講就有區別了,使用301更有利於SEO。因此,建議replacemnet是以http://或者https://開頭的,flag使用permanent。
示例1:域名跳轉
location / { rewrite /(.*) http://www.test.com/$1 permanent; }
# .*爲正則表達式,表示uri,用()括起來,在後面的uri中能夠調用它,第一次出現的()用$1調用,第二次出現的()用$2調用,以此類推。
示例2:域名跳轉的第二種寫法
location / { rewrite /.* http://www.test.com$request_uri permanent; }
示例3:文件跳轉
server{ listen 80; server_name www.test.com; root /data/wwwroot/test.com; index index.html; if ($request_uri !~ '^/web/') { rewrite /(.*) /web/$1 redirect; } }
#將uri請求的文件重定向到web/目錄中去尋找
錯誤寫法1:
server{ listen 80; server_name www.test.com; root /data/wwwroot/test.com; index index.html; rewrite /(.*) /web/$1 redirect; }
#這樣寫會反覆循環,直到瀏覽器最大循環限制次數,哪怕uri包含web/目錄了,也會繼續重定向/web/web/$1
錯誤寫法2:
server{ listen 80; server_name www.test.com; root /data/wwwroot/test.com; index index.html; rewrite /(.*) /web/$1 break; }
#添加break後不會致使循環,但若是uri中包含web/目錄的狀況下也會被重定向一次,重定向後的uri就是web/web/$1
單個域名的狀況:
server{ listen 80; server_name www.test.com; rewrite /(.*) http://www.test.net/$1 permanent; }
多個域名的狀況:
server{ listen 80; server_name www.test.com www.test.net; if ($host != 'www.test.net') { rewrite /(.*) http://www.test.net/$1 permanent; } }
server{ listen 80; server_name www.test.com; rewrite /(.*) https://www.test.com/$1 permanent; }
server{ listen 80; server_name bbs.test.com; rewrite /(.*) http://www.test.com/bbs/$1 last; }
server{ listen 80; server_name www.test.com; location ~* .*\.(jpg|jpeg|gif|css|png|js)$ { rewrite /(.*) http://img.test.com/$1 permanent; } }
#假設www.test.com的服務器在國外,訪問速度較慢,img.test.com的服務器在國內,訪問速度正常,能夠將訪問www.test.com靜態文件的請求重定向到img.test.com,提升文件返回速度
第二種寫法:
server{ listen 80; server_name www.test.com; if ( $uri ~* 'jpg|jpeg|gif|css|png|js$') { rewrite /(.*) http://img.test.com/$1 permanent; } }
server{ listen 80; server_name www.test.com; location ~* ^.+.(jpg|jpeg|gif|css|png|js|rar|zip|flv)$ { valid_referers none blocked server_names *.test.com if ($invalid_referer) { return 403; } } }
#配置防盜鏈避免別的網站引用www.test.com不想被引用的圖片等文件
http_referer表示從哪兒點擊進網站的,好比從百度搜索引擎訪問的 valid_referers:白名單 invalid_referer:無效的(未在白名單中定義的) none:容許referer爲空(也就是容許直接訪問,未從其餘站點跳轉的請求) blocked:容許來源地址不含http/https
location / { rewrite ^([^\.]*)/topic-(.+)\.html$ $1/portal.php?mod=topic&topic=$2 last; rewrite ^([^\.]*)/forum-(\w+)-([0-9]+)\.html$ $1/forum.php?mod=forumdisplay&fid=$2&page=$3 last; rewrite ^([^\.]*)/thread-([0-9]+)-([0-9]+)-([0-9]+)\.html$ $1/forum.php?mod=viewthread&tid=$2&extra=page%3D$4&page=$3 last; rewrite ^([^\.]*)/group-([0-9]+)-([0-9]+)\.html$ $1/forum.php?mod=group&fid=$2&page=$3 last; rewrite ^([^\.]*)/space-(username|uid)-(.+)\.html$ $1/home.php?mod=space&$2=$3 last; rewrite ^([^\.]*)/(fid|tid)-([0-9]+)\.html$ $1/index.php?action=$2&value=$3 last; }
#示例爲discuz的僞靜態配置
location /{ set $a 0; if ($document_uri !~ '^/abc') { set $a "${a}1"; #uri不以/abc開頭時,$a的值變爲01 } if ($http_user_agent ~* 'ie6|firefox') { set $a "${a}2"; #瀏覽器標識包含ie6或者Firefox時,$a的值變爲012 } if ($a = "012") #當知足前兩個if判斷時,重寫url { rewrite /(.*) /abc/$1 redirect; } }
#nginx配置文件語法不支持if嵌套,須要經過多個if並用判斷時,使用標識變量值的方式處理
補充:shell中能夠直接寫 set $a "$a1" ,$a的值會變爲01,nginx中須要將變量名用{}標識:set $a "${a}1"
Nginx location優先級詳解:
nginx location語法規則:location [=|~|~*|^~|/] /uri/ { … } nginx的location匹配的變量是$uri
符號 | 說明 |
---|---|
= | 表示精確匹配 |
^~ | 表示uri以指定字符或字符串開頭 |
~ | 表示區分大小寫的正則匹配 |
~* | 表示不區分大小寫的正則匹配 |
/ | 通用匹配,任何請求都會匹配到 |
優先級規則:
= 高於 ^~ 高於 ~* 等於 ~ 高於 /
規則示例:
location = "/12.jpg" { ... } 如: www.test.com/12.jpg 匹配 www.test/abc/12.jpg 不匹配
location ^~ "/abc/" { ... } 如: www.test/abc/123.html 匹配 www.test.com/a/abc/123.jpg 不匹配
location ~ "png" { ... } 如: www.test.com/aaa/bbb/ccc/123.png 匹配 www.test.com/aaa/png/123.html 匹配
location ~* "png" { ... } 如: www.test.com/aaa/bbb/ccc/123.PNG 匹配 www.test.com/aaa/png/123.html 匹配
location /admin/ { ... } 如: www.test.com/admin/aaa/1.php 匹配 www.test.com/123/admin/1.php 不匹配
對比 / 和 ~ 示例1:
server{ listen 80; server_name www.test.com; root /tmp/123.com; location /abc/ { echo "/"; } location ~ 'abc' { echo "~"; } }
測試命令:curl -x127.0.0.1:80 'www.test.com/abc/1.png' 結果是:~
對比 ~ 和 ~* 示例2:
server { listen 80; server_name www.test.com; root /tmp/123.com; location ~ 'abc' { echo '~'; } location ~* 'abc' { echo '~*'; } }
測試命令:curl -x127.0.0.1:80 'www.test.com/abc/123.html' 結果是:~
示例3:
server { listen 80; server_name www.test.com; root /tmp/123.com; location ~* 'abc' { echo '~*'; } location ~ 'abc' { echo '~'; } }
測試命令:curl -x127.0.0.1:80 'www.test.com/abc/123.html' 結果是:~*
結論:~ 和 ~*優先級實際上是同樣的,若是兩個同時知足條件,配置文件中哪一個location靠前,哪一個生效。
對比 ^~ 和 ~ 示例4:
server { listen 80; server_name www.test.com; root /tmp/123.com; location ~ '/abc' { echo '~'; } location ^~ '/abc' { echo '^~'; } }
測試命令:curl -x127.0.0.1:80 'www.test.com/abc/123.html 結果是:^~
對比 = 和 ^~ 示例5:
server { listen 80; server_name www.test.com; root /tmp/123.com; location ^~ '/abc.html' { echo '^~'; } location = '/abc.html' { echo '='; } }
測試命令:curl -x127.0.0.1:80 'www.test.com/abc.html 結果是:=
補充: location不支持 ! 取反 錯誤示例:location !~ .*.jpg {...} 可使用if:if ( $uri !~ '.jpg') {...}