删除nginx反向代理中的特定cookie
我有一个nginx反向代理,可以将我的请求代理到不同的目的地。客户端发送不同的nginx. 我想删除我的一个位置的特定 cookie。例如,如果客户端发送 cookie A 和 B,我想发送/api.
我怎样才能做到这一点?
回答
假设您正在使用proxy_pass指令并且您的 cookie 名称是my_cookie,您可以通过Cookie以下方式从HTTP 标头中剪切此 cookie 及其值:
location /api {
# save original "Cookie" header value
set $altered_cookie $http_cookie;
# check if the "my_cookie" cookie is present
if ($http_cookie ~ '(.*)(^|;s)my_cookie=("[^"]*"|[^s]*[^;]?)(2|$|;$)(?:;s)?(.*)') {
# cut "my_cookie" cookie from the string
set $altered_cookie $1$4$5;
}
# hide original "Cookie" header
proxy_hide_header Cookie;
# set "Cookie" header to the new value
proxy_set_header Cookie $altered_cookie;
... # other proxy settings here
proxy_pass <upstream>; # change to your upstream server
}
这个复杂的正则表达式允许检查my_cookiecookie 是否存在,无论它是在Cookie头值的开头、中间还是结尾。这里有几个例子展示了这个正则表达式如何在不同的字符串上工作:
Whole "Cookie" string $1 $2 $3 $4 $5 $1$4$5
----------------------------------------------------------- -------------------- ---- ---------- ---- --------------------- -----------------------------------------
"some_cookie=value1; my_cookie=value2; other_cookie=value3" "some_cookie=value1" "; " "value2" "; " "other_cookie=value3" "some_cookie=value1; other_cookie=value3"
"some_cookie=value1; my_cookie=value2" "some_cookie=value1" "; " "value2" "" "" "some_cookie=value1"
"my_cookie=value2; other_cookie=value3" "" "" "value2; " "" "other_cookie=value3" "other_cookie=value3"
"my_cookie=value2" "" "" "value2" "" "" ""
对于那些正在寻找相同配方但使用fastcgi_pass代替proxy_pass- 使用fastcgi_param HTTP_COOKIE $altered_cookie if_not_empty;代替proxy_hide_header和proxy_set_header指令的人。