反向代理(負載平衡器)可以使用HTTP與Web服務(wù)器通信,即使對反向代理本身的請求是HTTPS(來自客戶端)。在這種情況下,負載平衡器可以添加額外的頭,如X-Forwarded-Proto
(這是事實上的標準)。其他一些非標準的變體是。
我們提供的服務(wù)有:成都網(wǎng)站制作、成都網(wǎng)站設(shè)計、微信公眾號開發(fā)、網(wǎng)站優(yōu)化、網(wǎng)站認證、甘井子ssl等。為1000+企事業(yè)單位解決了網(wǎng)站和推廣的問題。提供周到的售前咨詢和貼心的售后服務(wù),是有科學管理、有技術(shù)的甘井子網(wǎng)站制作公司
X-Forwarded-Protocol: https
X-Forwarded-Ssl: on
X-Url-Scheme: https
# Microsoft applications and load-balancers:
Front-End-Https: on
要通過
$_SERVER
超全局訪問這些屬性,請記住,例如要訪問X-Forwarded-Protocol
,你將使用$_SERVER['HTTP_X_FORWARDED_PROTO']
,等等。
根據(jù)我們使用的負載平衡器,我們可以添加對這些頭信息的檢查作為后備措施。例如,AWS ELB、HAProxy和Nginx Proxy,都使用X-Forwarded-Proto
。因此,如果我們使用其中之一,我們可以添加一個后備檢查,像這樣。
$isHttps =
(isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] === 'on')
|| (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https')
;
雖然,
X-Forwarded-Proto
是事實上的標準,但RFC-7239現(xiàn)在定義了Forwarded-*
,旨在取代X-Forwarded-*
頭。然而,X-前綴慣例是非常廣為人知和使用的,RFC-7239標準可能需要一段時間才能被廣泛采用。
REQUEST_SCHEME
環(huán)境變量大多數(shù)Web服務(wù)器默認沒有設(shè)置$_SERVER['REQUEST_SCHEME']
,因此,它可能不是很可靠。而且,在官方的php文檔中還沒有提到它。然而,它可以在較新版本的流行網(wǎng)絡(luò)服務(wù)器中使用,如Apache 2.4+
和Nginx 1.9.2+
。所以,如果你正在使用這些服務(wù)器,或者希望支持現(xiàn)代/流行的網(wǎng)絡(luò)服務(wù)器,那么在其中添加一個檢查可能是有意義的。例如,考慮一下。
$isHttps =
(isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] === 'on')
|| (isset($_SERVER['REQUEST_SCHEME']) && $_SERVER['REQUEST_SCHEME'] === 'https')
|| (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https')
;
$isHttps =
$_SERVER['HTTPS']
?? $_SERVER['REQUEST_SCHEME']
?? $_SERVER['HTTP_X_FORWARDED_PROTO']
?? null
;
$isHttps =
$isHttps && (
strcasecmp('on', $isHttps) == 0
|| strcasecmp('https', $isHttps) == 0
)
;
這對大多數(shù)情況來說應(yīng)該是足夠的。盡管如此,如果你認為覆蓋的檢查還不夠,你可以增加一個額外的支持來檢查端口。
注意
strcasecmp()
的使用,對字符串進行不區(qū)分大小寫的匹配。這可能很重要,因為對HTTPS協(xié)議環(huán)境變量的大小寫沒有硬性規(guī)定。
參考:PHP使用負載均衡器時識別客戶端請求協(xié)議(HTTPS、HTTP)