背景在一次前后端联调中,前端在请求中新增了一个 Header:
x_log_id: 123456
结果接口直接报错。经过排查发现:浏览器 Network 中 Header 是存在的后端却 完全接收不到Nginx 已配置 CORS:
add_header Access-Control-Allow-Headers $http_access_control_request_headers alwa...
一、Nginx 限流能做什么?Nginx 原生支持 请求限速 / 并发限速,常用于:防刷接口防爬虫防止 PHP-FPM 被打满API QPS 控制登录 / 下单接口保护二、Nginx 限流的两大核心模块模块作用limit_req请求频率限制(QPS)limit_conn并发连接数限制👉 生产环境 两个一般一起用三、最常用:按 IP 限制请求频率(QPS)1️⃣ 定义限流区(http 块)ht...
在日常使用 HTTPS 时,SSL 证书是保障网站安全的重要组成部分。然而,当证书即将过期或已过期时,更新证书可能会遇到各种问题。最近,在更新我的域名 ikarp.top 的 SSL 证书时,遇到了一些困难,导致证书更新失败。本文将分享遇到的问题以及如何解决它。问题描述在我尝试使用 Certbot 更新 SSL 证书时,执行命令时提示证书更新成功,但 SSL 配置未生效,浏览器仍然无法通过 ...
在前后端分离开发中,本地前端一般通过 http://localhost:3000、http://localhost:5173、http://localhost:8080 等地址运行,而后端接口常常部署在:https://api.example.com由于协议、域名或端口不同,浏览器会触发 CORS(跨域访问限制),导致接口请求报错,例如:Access to fetch at 'https:/...
在微服务架构和持续交付的背景下,如何在不影响线上用户的前提下验证新功能、监控服务稳定性或分析流量特征?Nginx 的 镜像流量(Traffic Mirroring) 技术提供了一种轻量级解决方案——将生产环境的真实请求实时复制到测试/监控环境,主请求正常响应,镜像请求独立处理。本文将详细介绍基于 Nginx 内置模块 ngx_http_mirror_module 的配置方法与实践技巧。一、什...