Nginx Rewrite
前言
1)常用的Nginx正则表达式
^∶匹配输入字符串的起始位置
$ ∶匹配输入字符串的结束位置
*∶匹配前面的字符零次或多次。如"ol*"能匹配"o"及"ol"、"oll"
+ ∶匹配前面的字符一次或多次。如"ol+"能匹配"ol"及"oll"、"olll",但不能匹配"o"
?∶匹配前面的字符零次或一次,例如"do(es)?"能匹配"do"或者"does","?"等效于"{0.1}"
.∶匹配除"\n"之外的任何单个字符,若要匹配包括"\n"在内的任意字符,请使用诸如"{.\n}"之类的模式
\∶将后面接着的字符标记为一个特殊字符或一个原义字符或一个向后引用。如"\n"匹配一个换行符,而"\$"则匹配"$"
\d ∶匹配纯数字
\s ∶匹配任意空字符,空格或Tab符
{n}∶重复n次
{n,}∶重复n次或更多次
{n,m}∶重复n到m次
[ ]∶定义匹配的字符范围
[c]∶匹配单个字符 c
[a-z]∶匹配 a-z小写字母的任意一个
[a-zA-Z0-9]∶匹配所有大小写字母或数字
( )∶表达式的开始和结束位置
|∶或运算符
2)rewite和location的配置
从功能看 rewrite 和 location 似乎有点像,都能实现跳转,主要区别在于 rewrite是在同一域名内更改获取资源的路径,而 location 是对一类路径做控制访问或反向代理,还可以proxy_pass(代理转发)到其他机器。
一。location
1)location的分类
location 大致可以分为三类∶
精准匹配∶ location = / {...}
一般匹配∶location / {...}
正则匹配∶location ~ / {...}
2)location常用的匹配规则
= ∶进行普通字符精确匹配,也就是完全匹配。
^~∶表示普通字符匹配。使用前缀匹配。如果匹配成功,则不再匹配其它 location。
~ ∶区分大小写的匹配。
~*∶不区分大小写的匹配。
!~∶区分大小写的匹配取非。
!~*∶不区分大小写的匹配取非。
3)location 优先级
首先精确匹配 =
其次前缀匹配 ^~
其次是按文件中顺序的正则匹配~或~*
然后匹配不带任何修饰的前缀匹配(一般匹配)
最后是交给/通用匹配
location 示例说明
(1)location = / { }(精确匹配)
=为精确匹配/,主机名后面不能带任何字符串,比如访问/和/data,则/匹配,/data 不匹配
再比如 location = /abc,则只匹配/abc,/abc/或 /abcd不匹配。若location /abc,则即匹配/abc 、/abcd/同时也匹配 /abc/。
(2)location / { }(通用匹配)
因为所有的地址都以 / 开头,所以这条规则将匹配到所有请求比如访问 / 和 /data,则 / 匹配,/data也匹配,
若优先级相同的话通用匹配中匹配到的字符串越多优先选择该location(最长匹配)
(3)location /documents/ { }
匹配任何以 /documents/ 开头的地址,匹配符合以后,还要继续往下搜索其它 location
只有其它 location后面的正则表达式没有匹配到时,才会采用这一条
(4)location /documents/abc { }
匹配任何以 /documents/abc 开头的地址,匹配符合以后,还要继续往下搜索其它location
只有其它 location后面的正则表达式没有匹配到时,才会采用这一条
(5)location ^~ /images/ { }
匹配任何以 /images/开头的地址,匹配符合以后,停止往下搜索正则,采用这一条,但若后面有精确匹配还是按优先级顺序首先选择精确匹配的location项
(6)location ~* \.(gif|jpg|jpeg)$ {}
匹配所有以gif、jpg或jpeg 结尾的请求
然而,如果前面有location ^~/images/所有请求/images/下的图片会被之前的location项处理,因为 ^~ 的优先级更高,所以到达不了这一条正则
location匹配总结
首先对比优先级
精确匹配 > 前缀匹配 > 正则匹配 > 一般匹配 > 通用匹配
优先级相同情况下
正则匹配根据从上往下的顺序选择location项,上面的优先
通用匹配根据匹配到的字符串长度,长的优先
精确、前缀、正则、一般都没有匹配到最后再看通用
4)网站使用
网站使用中,至少有三个匹配规则定义∶
#第一个必选规则
直接匹配网站根,通过域名访问网站首页此较频繁,使用这个会加速处理,比如说官网。可以是一个静态首页,也可以直接转发给后端应用服务器
location = / {
root html;
index index.html index.htm;
}
#第二个必选规则是处理静态文件请求,这是nginx作为http服务器的强项,
有两种配置模式,目录匹配或后缀匹配,任选其一或搭配使用
location ^~/static/ {
root /webroot/static/;
}
location ~* \.(htm|gif|jpg|jpeg|png|css|js|ico)$ {
root /webroot/res/;
}
#第三个规则就是通用规则,比如用来转发带.php、.jsp后缀的动态请求到后端应用服务器非静态文件请求就默认是动态请求
location / {
proxy_pass http://tomcat_seryer;
}
二。rewrite
rewrite功能就是,使用nginx提供的全局变量或自己设置的变量,结合正则表达式和标记位实现URL重写以及重定向。
比如∶更换域名后需要保持旧的域名能跳转到新的域名上、某网页发生改变需要跳转到新的页面、网站防盗链等等需求。
注:(url:http://域名+uri) (uri:域名后的部分)
rewrite只能放在server{ },location{ },if{ }中,并且默认只能对域名后边的除去传递的参数外的字符串起作用,例如
http://www.benet.com/abc/bbs/index.php?a=1&b=2只对/abc/bbs/index.php重写。
1)rewrite跳转实现
Nqinx∶通过ngx_http_rewrite_module 模块支持URL重写、支持if条件判断,但不支持else
跳转∶从一个location跳转到另一个location,循环最多可以执行10次,超过后nginx将返回500错误
PCRE支持∶perl兼容正则表达式的语法规则匹配重写模块
set指令∶创建新的变量并设其值
2)rewrite 执行顺序
(1)执行server块里面的 rewrite 指令。
(2)执行location匹配。
(3)执行选定的location中的 rewrite 指令。
3)语法格式
rewrite <regex> <replacement> [flag];
regex ∶表示正则匹配规则。
replacement ∶表示跳转后的内容。
flag ∶表示rewrite支持的flag标记。
flag标记
last ∶本条规则匹配完成后,继续向下匹配新的location URL规则,一般用在 server和if中。
break ∶本条规则匹配完成即终止,不再匹配后面的任何规则,一般使用在 location 中。
redirect ∶返回302临时重定向,浏览器地址会显示跳转后的URL地址。
permanent ∶返回301永久重定向,浏览器地址栏会显示跳转后的URL地址。
4)常见的rewrite全局变量
$host:代表请求主机头字段或主机名
$remote_addr:代表客户端IP
$request_uri∶包含请求参数的原始URI,不包含主机名,如http://www.bennet.com/abc/index.html?a=1&b=2中的/abc/index.php?a=1&b=2
$uri∶ 这个变量指当前的请求URI,不包括任何参数,如∶/abc/index.html
$document_uri∶与$uri相同,这个变量指当前的请求URI,不包括任何传递参数,如∶/abc/index.html
$1∶ 一般用在if语句中代表前面rewrite正则表达式里匹配的内容,一般用在location中代表location后面的位置变量
5)rewrite 示例
(1)基于域名的跳转
现在公司旧域名www.benet.com有业务需求变更,需要使用新域名www.accp.com代替,但是旧域名不能废除,需要跳转到新域名上,而且后面的参数保持不变。
vim /usr/local/nginx/conf/nginx.conf
server {
listen 80;
server_name www.benet. com; #域名修改
charset utf-8;
access_log /var/log/nginx/www.benet.com-access.log; #日志修改
location / {
#添加域名重定向
if ($host = 'www.benet.com' ) { #$host为rewrite全局变量,代表请求主机头字段或主机名
rewrite ^/(.*)$ http://www.accp.com/$1 permanent; #$1为正则匹配的内容,也就是“/(.*)”里面的内容,即"域名/"之后的字符串
}
root html;
index index.html index.htm;
}

systemctl restart nqinx
echo “192.168.150.10 www.benet.com www.accp.com” >> /etc/hosts
浏览器输入模拟访问 http://www.benet.com/test/index.html(虽然这个请求内容是不存在的)会跳转到www.benet.com/test/index.html,查看元素可以看到返回301,实现了永久重定向跳转,而且域名后的参数也正常跳转。

(2)基于客户端 IP 访问跳转
今天公司业务新版本上线,要求所有 IP 访问任何内容都显示一个固定维护页面,只有公司IP∶192.168.150.10访问正常。
vim /usr/local/nginx/conf/nginx.conf
server {
listen 80;
server_name www.benet. com; #域名修改
charset utf-8;
access_log /var/log/nginx/www.benet.com-access.log; #日志修改
####设置是否合法的IP标记
set $abc true; #设置变量$abc,变量值为boole值true
####判断是否为合法IP
#当客户端IP为192.168.80.10时,将变量值设为false,不进行重写
if ($remote_addr = "192.168.150.10") {
set $abc false;
}
#除了合法IP,其它都是非法IP,进行重写跳转维护页面
if ($abc = true) { #当变量值为true时,进行重写
rewrite (.+) /weihu.html #将域名后边的路径重写成/weihu.html,例如www.benet.com/weihu.html
}
location = /weihu.html {
root /var/www/html; #网页返回/var/www/html/weihu.html的内容
}
location / {
root html;
index index.html index.htm;
}
systemctl restart nginx


注意:
如果rewrite (.+) /weihu.html;改成rewrite (.+) /weihu.html permanent;的话,如果是非 192.168.150.10的主机访问会使浏览器修改请求访问的URL成 http://www.benet.com/weihu.html 再请求访问,这样会再从头开始判断$abc一直为true就会进入一直在rewrite的死循环,访问请求会一直被重写成 http://www.kqc.com/weihu.html再请求访问
(3)基于旧域名跳转到新域名后面加目录
现在访问的是 http://bbs.benet.com/post,现在需要将这个域名下面的访问都跳转到http://www.benet.com/bbs/post
vim /usr/local/nginx/conf/nginx.conf
server {
listen 80;
server_name bbs. benet. com; #域名修改
charset utf-8;
access log /var/log/nginx/www.benet.com-access.log;
#添加
location /post {
rewrite (.+) http://www.benet.com/bbs$1 permanent; #这里的$1为位置变量,代表/post
}
location / {
root html;
index index.html index.htm;
}
}
systemctl restart nginx
使用浏览器访问http://bbs.benet.com/post/1.html跳转到http://www.benet.com/bbs/post/1.html


(4)基于参数匹配的跳转
现在访问http://www.benet.com/100-(100|200)-100.html 跳转到http://www.benet.com页面。
vim /usr/local/nginx/conf/nginx.conf server (
listen 80;
server_name www.benet.com; #域名修改
charset utf-8;
access_log /var/log/nginx/www.benet.com-access.log;
if ($uri ~ ^/100-(100|200)-(\d+).html$) {
rewrite (.+) http://www.benet.com permanent;
}
location / {
root html;
index index. html index. htm;
}
systemctl restart nginx
使用浏览器访问 http://www.benet.com/100-200-666.html或 http://www.benet.com/100-100-666.html 跳转到http://www.benet.com首页
注意:
$request_uri∶包含请求参数的原始URI,不包含主机名,如http://www.bennet.com/abc/bbs/index.html?a=1&b=2中的/abc/bbs/index.php?a=1&b=2
$uri∶ 这个变量指当前的请求URI,不包括任何参数,如∶/abc/bbs/index.html
$document_uri∶与$uri相同,这个变量指当前的请求URI,不包括任何传递参数,如∶/abc/bbs/index.html



浙公网安备 33010602011771号