作者回复: 支持
作者回复: auth request不转发请求包体的。一定要使用auth request模块,可以考虑在某个环节把包体中必要信息转换为header或者url
作者回复: 是客户端有SSL证书,由服务器来验证吗?
如果是这样,通常只是各自Nginx从证书中取出相应的证书信息,再把它们发给统一的服务器来验证,取证书这一步没法交给总控处理
作者回复: nginx可以收到这个请求,浏览器也能接收到nginx的响应,只是浏览器不会显示,原因见《Web协议详解与抓包实战》第27课。
作者回复: 可以
作者回复: location {auth_request xxx; proxy_pass http://...;}这样配就可以,因为实际处理业务的指令,例如proxy_pass或者root/alias都是工作在content阶段,或者mirror也是工作在precontent阶段。
作者回复: 是的
作者回复: 可以