🔬
OpenResty 最佳实践
  • 序
  • 入门篇
  • Lua 入门
    • Lua 简介
    • Lua 环境搭建
    • Lua 编辑器选择
    • 基础数据类型
    • 表达式
    • 控制结构
      • if/else
      • while
      • repeat
      • for
      • break,return 和 goto
    • Lua 函数
      • 函数的定义
      • 函数的参数
      • 函数返回值
      • 全动态函数调用
    • 模块
    • String 库
    • Table 库
    • 日期时间函数
    • 数学库函数
    • 文件操作
  • Lua 高阶
    • 元表
    • 面向对象编程
    • 局部变量
    • 判断数组大小
    • 非空判断
    • 正则表达式
    • 虚变量
    • 抵制使用 module() 定义模块
    • 调用代码前先定义函数
    • 点号与冒号操作符的区别
    • module 是邪恶的
    • FFI
    • 什么是 JIT
  • Nginx
    • Nginx 新手起步
    • location 匹配规则
    • 静态文件服务
    • 日志
    • 反向代理
    • 负载均衡
    • 陷阱和常见错误
  • OpenResty
    • 环境搭建
      • Windows 平台
      • CentOS 平台
      • Ubuntu 平台
      • Mac OS X 平台
    • Hello World
    • 与其他 location 配合
    • 获取 uri 参数
    • 获取请求 body
    • 输出响应体
    • 日志输出
    • 简单 API Server 框架
    • 使用 Nginx 内置绑定变量
    • 子查询
    • 不同阶段共享变量
    • 防止 SQL 注入
    • 如何发起新 HTTP 请求
    • 如何完成 bit 操作
      • 一,复习二进制补码
      • 二,复习位运算
      • 三,LuaJIT 和 Lua BitOp Api
      • 四,位运算算法实例
      • 五,Lua BitOp 的安装
  • LuaRestyRedisLibrary
    • 访问有授权验证的 Redis
    • select+set_keepalive 组合操作引起的数据读写错误
    • redis 接口的二次封装(简化建连、拆连等细节)
    • redis 接口的二次封装(发布订阅)
    • pipeline 压缩请求数量
    • script 压缩复杂请求
    • 动态生成的 lua-resty-redis 模块方法
  • LuaCjsonLibrary
    • json 解析的异常捕获
    • 稀疏数组
    • 空 table 编码为 array 还是 object
  • PostgresNginxModule
    • 调用方式简介
    • 不支持事务
    • 超时
    • 健康监测
    • SQL 注入
  • LuaNginxModule
    • 执行阶段概念
    • 正确的记录日志
    • 热装载代码
    • 阻塞操作
    • 缓存
    • sleep
    • 定时任务
    • 禁止某些终端访问
    • 请求返回后继续执行
    • 调试
    • 请求中断后的处理
    • 我的 lua 代码需要调优么
    • 变量的共享范围
    • 动态限速
    • shared.dict 非队列性质
    • 正确使用长链接
    • 如何引用第三方 resty 库
    • 典型应用场景
    • 怎样理解 cosocket
    • 如何安全启动唯一实例的 timer
    • 如何正确的解析域名
  • LuaRestyDNSLibrary
    • 使用动态 DNS 来完成 HTTP 请求
  • LuaRestyLock
    • 缓存失效风暴
  • OpenResty 与 SSL
    • HTTPS 时代
    • 动态加载证书和 OCSP stapling
    • TLS session resumption
  • 测试
    • 代码静态分析
    • 单元测试
    • 代码覆盖率
    • API 测试
    • 性能测试
    • 持续集成
    • 灰度发布
      • 分流引擎设计
      • 控制台开发
      • 向运维平台发展
  • Web 服务
    • API 的设计
    • 数据合法性检测
    • 协议无痛升级
    • 代码规范
    • 连接池
    • C10K 编程
    • TIME_WAIT 问题
    • 与 Docker 使用的网络瓶颈
  • 火焰图
    • 什么是火焰图
    • 什么时候使用
    • 如何安装火焰图生成工具
    • 如何定位问题
    • 拓展阅读
    • FAQ
Powered by GitBook
On this page
  • 语法规则
  • 匹配顺序
  • 三个匹配规则
  • rewrite 语法
  • redirect 语法
  • 防盗链
  • 根据文件类型设置过期时间
  • 禁止访问某个目录
Edit on GitHub
  1. Nginx

location 匹配规则

语法规则

location [=|~|~*|^~]  /uri/  { … }
序号
模式
含义

1

location = /uri

= 表示 精确匹配,只有完全匹配上才能生效

2

location ^~ /uri

^~ 开头表示对 URL 路径进行 前缀匹配,发生在 正则匹配 之前

3

location ~ pattern

正则匹配,~ 开头表示 区分 大小写

3

location ~* pattern

正则匹配,~* 开头表示 不区分 大小写

4

location /uri

不带任何修饰符,同样也表示 前缀匹配,但是在 正则匹配 之后

5

location /

通用匹配,任何未匹配到其他 location 的请求都会匹配到, 相当于 switch 中的 default

注意: 前缀匹配时,Nginx 不对 url 做编码,因此请求为 /static/20%/aa 时,可以被规则 ^~ /static/ /aa 匹配到(注意是空格)。

匹配顺序

存在多个 location 配置块的情况下,匹配顺序如下:

(参考资料而来,还未实际验证,试试就知道了,不必拘泥,仅供参考)

  • (1) 首先,精确匹配 =

  • (2) 其次,前缀匹配 ^~

  • (3) 再次,按文件中书写顺序的 正则匹配

  • (4) 然后,匹配不带任何修饰符的 前缀匹配

  • (5) 最后,交给 / 通用匹配

  • (6) 当有匹配成功时,停止匹配,按当前匹配规则处理请求

注意:前缀匹配,如果有包含关系时,按最大匹配原则执行。 比如存在前缀匹配:location /dir01 与 location /dir01/dir02,现在有请求 http://localhost/dir01/dir02/file 最终将匹配到 location /dir01/dir02。

例子,有如下匹配规则:

location = / {
   echo "规则A";
}
location = /login {
   echo "规则B";
}
location ^~ /static/ {
   echo "规则C";
}
location ^~ /static/files {
	echo "规则X";
}
location ~ \.(gif|jpg|png|js|css)$ {
   echo "规则D";
}
location ~* \.png$ {
   echo "规则E";
}
location /img {
	echo "规则Y";
}
location / {
   echo "规则F";
}

那么产生的效果如下:

  • (1) 访问根目录 /,比如 http://localhost/ 将匹配 规则 A。

  • (2) 访问 http://localhost/login 将匹配 规则 B, http://localhost/register 则匹配 规则 F。

  • (3) 访问 http://localhost/static/a.html 将匹配 规则 C。

  • (4) 访问 http://localhost/static/files/a.exe 将匹配 规则 X。 虽然 规则 C 也能匹配到,但因为 最大匹配原则,最终选中了 规则 X。 你可以测试下,去掉规则 X ,则当前 URL 会匹配上 规则 C。

  • (5) 访问 http://localhost/a.gif, http://localhost/b.jpg 将匹配 规则 D 和 规则 E 。 因为 规则 D 顺序优先,所以 规则 E 不起作用。 而 http://localhost/static/c.png 则优先匹配到 规则 C。

  • (6) 访问 http://localhost/a.PNG 则匹配 规则 E,而不会匹配 规则 D,因为 规则 E 不区分大小写。

  • (7) 访问 http://localhost/img/a.gif 会匹配 规则 D。 虽然 规则 Y 也可以匹配上,但是因为 正则匹配优先,而忽略了 规则 Y。

  • (8) 访问 http://localhost/img/a.tiff 会匹配上 规则 Y。

  • (9) 访问 http://localhost/category/id/1111 则最终匹配到 规则 F。 因为以上规则都不匹配,这个时候应该是 Nginx 转发请求给后端应用服务器,比如 FastCGI (php),tomcat (jsp),Nginx 作为反向代理服务器存在。

三个匹配规则

综上,所以在实际使用中,笔者觉得至少有三个匹配规则定义,如下:

  • 第一个必选规则

    直接匹配网站根,通过域名访问网站首页比较频繁,使用这个会加速处理,官网如是说。 这里是直接转发给后端应用服务器了,也可以是一个静态首页。

    location = / {
        proxy_pass http://tomcat:8080/index
    }
  • 第二个必选规则

    处理静态文件请求,这是 nginx 作为 http 服务器的强项。 有两种配置模式,目录匹配 和 后缀匹配,任选其一或搭配使用。

    location ^~ /static/ {
        root /webroot/static/;
    }
    location ~* \.(gif|jpg|jpeg|png|css|js|ico)$ {
        root /webroot/res/;
    }
  • 第三个必选规则

    即通用规则,用来转发动态请求到后端应用服务器。 非静态文件请求就默认是动态请求,自己根据实际把握 毕竟目前的一些框架的流行,带 .php、.jsp 后缀的情况很少了。

    location / {
        proxy_pass http://tomcat:8080/
    }

rewrite 语法

  • 1、 常用的 flag

    • last – 基本上都用这个 flag

    • break – 中止 rewrite,不再继续匹配

    • redirect – 返回临时重定向的 HTTP 状态 302

    • permanent – 返回永久重定向的 HTTP 状态 301

  • 2、下面是可以用来判断的表达式:

    • -f 和 !-f 用来判断是否存在 文件

    • -d 和 !-d 用来判断是否存在 目录

    • -e 和 !-e 用来判断是否存在 文件或目录

    • -x 和 !-x 用来判断文件是否 可执行

  • 3、下面是可以用作判断的全局变量 例:http://localhost:88/test1/test2/test.php?k=v

    $host:localhost
    $server_port:88
    
    $request_uri:/test1/test2/test.php?k=v
    $document_uri:/test1/test2/test.php
    
    $document_root:D:\nginx/html
    $request_filename:D:\nginx/html/test1/test2/test.php

redirect 语法

server {
    listen 80;
    server_name start.igrow.cn;

    index index.html index.php;
    root html;

    if ($http_host !~ "^star\.igrow\.cn$") {
        rewrite ^(.*) http://star.igrow.cn$1 redirect;
    }
}

防盗链

location ~* \.(gif|jpg|swf)$ {
    valid_referers none blocked start.igrow.cn sta.igrow.cn;
    if ($invalid_referer) {
       rewrite ^/ http://$host/logo.png;
    }
}

根据文件类型设置过期时间

location ~* \.(js|css|jpg|jpeg|gif|png|swf)$ {
    if (-f $request_filename) {
        expires 1h;
        break;
    }
}

禁止访问某个目录

location ~* \.(txt|doc)$ {
    root /data/www/wwwroot/linuxtone/test;
    deny all;
}
PreviousNginx 新手起步Next静态文件服务

Last updated 2 years ago

一些可用的全局变量,可以参考 章节。

获取 Nginx 内置绑定变量