Назад | Перейти на главную страницу

Можете ли вы условно обрабатывать proxy_redirect на NGINX?

У меня были проблемы с запросами вроде https://example.com/blog/blog-post отправляется в восходящий поток, но затем 404 https://example.com/blog-post/. Проблема заключалась в том, что вышестоящий сервер (Wordpress) отправлял 301 сообщение из / blog-post в / blog-post /. Обратите внимание на "/" в конце URL-адреса перенаправления. Чтобы исправить эту проблему, я добавил эту строку в свою конфигурацию Nginx.

proxy_redirect https://example.com/ https://example.com/blog/;

Это устранило первоначальную проблему, но теперь, когда я пытаюсь войти на сайт WordPress из запроса https://example.com/blog/wp-admin/ Я перенаправлен на https://example.com/blog/blog/wp-login.php?redirect_to=https%3A%2F%2Fexample.com%2Fblog%2Fwp-admin%2F&reauth=1

У меня есть следующие утверждения в моем файле wp-config.php на вышестоящем сервере

define('WP_HOME', 'https://example.com/blog');

define('WP_SITEURL', 'https://example.com/blog');

_SERVER['REQUEST_URI'] = str_replace("/wp-admin/", "/blog/wp-admin/", $_SERVER['REQUEST_URI']);

Я попытался удалить последнюю строку в файле wp-config.php выше, но это не помогло. Точно так же, когда я удаляю строку proxy_redirect из моей конфигурации Nginx, первоначальная проблема возвращается.

Я новичок в Nginx, и из того, что я понимаю, что я пытаюсь сделать с proxy_redirect, действительно должно обрабатываться по умолчанию, я думал, однако он обрабатывается правильно только тогда, когда он там, но тогда это портит мой логин в wordpress. Есть идеи как исправить? Например, могу ли я заставить Nginx обрабатывать proxy_redirect только тогда, когда 'blog /' не находится в перенаправленном URI?

Вот моя текущая конфигурация Nginx

map $uri $expires {
    default off;
    ~\.(jpg|jpeg|png|gif|ico|css|js)$ 7d;
}

server {
    listen 443 ssl http2;
    listen [::]:443 ssl http2;
    server_name example.com;
    root /home/forge/example.com/current/public;

    ssl_certificate /etc/nginx/ssl/example.com/454191/server.crt;
    ssl_certificate_key /etc/nginx/ssl/example.com/454191/server.key;

    ssl_protocols TLSv1.2;
    ssl_ciphers ECDHE-RSA-AES256-GCM-SHA512:DHE-RSA-AES256-GCM-SHA512:ECDHE-RSA-AES256-GCM-SHA384:DHE-RSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-SHA384;
    ssl_prefer_server_ciphers on;
    ssl_dhparam /etc/nginx/dhparams.pem;

    add_header X-Frame-Options "SAMEORIGIN";
    add_header X-XSS-Protection "1; mode=block";
    add_header X-Content-Type-Options "nosniff";
    #add_header Strict-Transport-Security "max-age=31536000; includeSubDomains";

    index index.html index.htm index.php;

    charset utf-8;

    location / {
        expires $expires;
        try_files $uri $uri/ /index.php?$query_string;
    }

    location ^~ /blog/ {
        #rewrite ^/(.*)$ /$1 last;
        proxy_pass https://blog.example.com/;
        proxy_set_header   Host             $host;
        proxy_set_header   X-Real-IP        $remote_addr;
        proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;
        proxy_redirect https://example.com/ https://example.com/blog/;

    }

    location = /favicon.ico { access_log off; log_not_found off; }
    location = /robots.txt  { access_log off; log_not_found off; }

    access_log off;
    error_log  /var/log/nginx/example.com-error.log error;

    error_page 404 /index.php;

    location ~ \.php$ {
        fastcgi_split_path_info ^(.+\.php)(/.+)$;
        fastcgi_pass unix:/var/run/php/php7.2-fpm.sock;
        fastcgi_index index.php;
        include fastcgi_params;
    }

    location ~ /\.(?!well-known).* {
        deny all;
    }
}