Как добавить заголовок ответу по условию?

У меня nginx используется как реверс прокси для кучи микросервисов, и я решил настроить в нем одни на всех правила для CORS. Однако один из сервисов (он обрабатывает websocketы) сам выставляет заголовок 'Access-Control-Allow-Origin' и я не могу это исправить, в результате когда nginx обрабатывает запрос к этому сервису этот заголовок дублируется и браузер выдает ошибку.
Не могу понять как это настроить один раз для и не добавлять в каждый location все заголовки (ну это не так важно, но все таки хотелось в одном месте, без дублирования)

Так же я хочу что бы nginx отдавал ответы на OPTIONS запросы, но в if в server нельзя добавить add_header.
И вот тут мне уже совсем не хватает знаний nginx

У меня примерно такой конфиг nginx:
server {
        server_name example;

       # Следующая строка НЕ должна выполняться только для одного Location
        add_header 'Access-Control-Allow-Origin' $http_origin;
        add_header 'Access-Control-Allow-Methods' 'GET, POST, PUT, DELETE, OPTIONS';
        add_header 'Access-Control-Allow-Headers' 'Authorization,DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Content-Range,Range';
        add_header 'Access-Control-Expose-Headers' 'Authorization,DNT,X-CustomHeader,Keep-Alive,User-Agent,X-Requested-With,If-Modified-Since,Cache-Control,Content-Type,Content-Range,Range';

        if ($request_method = 'OPTIONS') {
            # add_header 'Access-Control-Max-Age' 1728000;
            # add_header 'Content-Type' 'text/plain; charset=utf-8';
            # add_header 'Content-Length' 0;
            return 204;
        }
 
       # Проблемный location
        location /centrifugo {
            rewrite ^/centrifugo/(.+)$ /$1 break;
            rewrite ^/centrifugo/$ / break;
            rewrite ^/centrifugo / break;

            proxy_next_upstream error;
            keepalive_timeout 6000;
            proxy_read_timeout 6000s;
            proxy_send_timeout 6000s;
            proxy_connect_timeout 6000s;
            proxy_pass http://centrifugo;
            proxy_http_version 1.1;
            proxy_set_header Upgrade $http_upgrade;
            proxy_set_header Connection $connection_upgrade;
        }

       # много разных Location, все одного вида:
        location /bot {
            proxy_pass         http://entry:80;
            proxy_redirect     off;

            proxy_set_header   Host             $host;
            proxy_set_header   X-Real-IP        $remote_addr;
            proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;
        }

        location /webhook {
            proxy_pass         http://entry:80;
            proxy_redirect     off;

            proxy_set_header   Host             $host;
            proxy_set_header   X-Real-IP        $remote_addr;
            proxy_set_header   X-Forwarded-For  $proxy_add_x_forwarded_for;
        }

       # И дальше в таком же духе...
}
  • Вопрос задан
  • 442 просмотра
Решения вопроса 2
1) CORS нужно перенести в код. Не должен сервер ими управлять, так как у разных контроллеров могут быть разные методы, а ты на все контроллеры разрешаешь 'GET, POST, PUT, DELETE, OPTIONS'; хотя у части из них может и не быть обработчика для метода POST к примеру. Контроллер должен сам сообщать, какие в нем есть доступные методы ставя их в заголовок по методу OPTIONS.

2) Если совсем уж припекло с хеадерами то используй more_set_headers вместо add_header в if-ах
Ответ написан
@arswarog Автор вопроса
В конечном счете переработал конфиг так, что теперь нет кучи location, в чем помог map. И потом уже настраивать заголовки стало легко, всего в 3х местах и без особых повторений
Ответ написан
Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Войти через центр авторизации
Похожие вопросы