SpringCloud:SpringCloudGateway对Forwarded和X-Forwarded-*处理分析
一、SpringCloudGateway作为服务器端1、在接收到包含Forwarded或X-Forwarded-*的HTTP请求头时会根据部署环境决定是否进行解析根据部署环境决定是否进行解析的代码可以如下类中找到org.springframework.boot.autoconfigure.web.embedded.NettyWebServerFactoryCustomizer若部署在容器云环境则默认是要进行解析的支持的容器云环境对应的环境参数可以在如下类中找到org.springframework.boot.cloud.CloudPlatform如果想让它不解析则配置参数server.forwardHeadersStrategynone若不部署在容器云则默认是不进行解析的如果想让它解析则配置参数server.forwardHeadersStrategynative2、Forwarded或X-Forwarded-*的HTTP请求头如何解析定义在如下类中reactor.netty.http.server.DefaultHttpForwardedHeaderHandler它会优先解析Forwarded若Forwarded不存在才解析X-Forwarded-*Forwarded例子如下Forwarded:protohttp;host15.62.25.113:8099;for15.62.25.117:41668X-Forwarded-*例子如下X-Forwarded-For客户端的原始IP地址X-Forwarded-Host客户端在原始请求的Host头中指定的原始域名X-Forwarded-Prefix在代理转发过程中URL路径的哪个前缀被剥离了X-Forwarded-Proto客户端最初连接到代理或负载均衡器时使用的协议通常是http或https此时如下API就能拿到这两个地址原始的地址会被替换ServerHttpRequest.getLocalAddress()ServerHttpRequest.getRemoteAddress()此时如下API中返回的URI中的scheme将会替换成proto中的值ServerHttpRequest.getURI()二、SpringCloudGateway作为客户端默认情况下向外发送HTTP请求会生成Forwarded和X-Forwarded-*的HTTP请求头生成Forwarded请求头的类如下org.springframework.cloud.gateway.filter.headers.ForwardedHeadersFilter生成X-Forwarded-*请求头的类如下org.springframework.cloud.gateway.filter.headers.XForwardedHeadersFilter以上个类都是在如下类中被调用的org.springframework.cloud.gateway.filter.NettyRoutingFilter若不想生成这些HTTP请求头可分别配置如下参数进行关闭spring.cloud.gateway.forwarded.enabledfalsespring.cloud.gateway.x-forwarded.enabledfalse