Nginx Rewrite与Location的网页匹配

500 阅读3分钟

Nginx 正则表达式

常用正则表达式

^ :匹配输入字符串的起始位置
$ :匹配输入字符串的结束位置
* :匹配前面的字符零次、一次或多次。如“ol*”能匹配“o”及“ol”、“oll”
+ :匹配前面的字符一次或多次。如“ol+”能匹配“ol”及“oll”、“olll”,但不能匹配“o”
? :匹配前面的字符零次或一次,例如“do(es)?”能匹配“do”或者“does”,”?”等效于”{0,1}”
. :匹配除“\n”之外的任何单个字符,若要匹配包括“\n”在内的任意字符,请使用诸如“[.\n]”之类的模式
\ :将后面接着的字符标记为一个特殊字符或一个原义字符或一个向后引用。如“\n”匹配一个换行符,而“$”则匹配“$”
\w :代表任意单词、字符,包括下划线[A-Za-z0-9_]
\s :空白符
\d :匹配纯数字[0-9]
{n} :重复 n 次
{n,} :重复 n 次或更多次
{n,m} :重复 n 到 m 次
[] :定义匹配的字符范围
[c] :匹配单个字符 c
[a-z] :匹配 a-z 小写字母的任意一个
[a-zA-Z0-9] :匹配所有大小写字母或数字
() :表达式的开始和结束位置
| :或运算符
复制代码

从功能上看rewrite和location似乎有点像,都能实现跳转,主要区别在于rewrite是在同一域名内更改获取资源的路径,而location是对一类路径做控制访问或反向代理,还可以proxy_pass到其他机器

www.abc.com/test/abc.ht…

/test/abc.html就是URL访问路径

rewrite 对用户访问的域名或者URL路径进行地址重写,然后在根据location的匹配跳转页面

location 匹配用户的URL访问路径,跳转页面

location匹配大致可以分为三类

精准匹配:location = / {...}

一般匹配:location / {....}

正则匹配:location ~ / {....}

location常用的匹配规则

=:进行普通字符精确匹配,也就是完全匹配

^~:表示普通字符匹配,使用前缀匹配,如果匹配成功,则不再匹配其它location

~:区分大小写的匹配

~*:不区分大小写的匹配

!~:区分大小写的匹配取反

!~*:不区分大小写的匹配取反

location优先级

首先精准匹配 =

其次前缀匹配 ^~

其次是按文件中顺序的正则匹配 *

然后匹配不带任何修饰的一般前缀匹配

最后是交给 / 通用匹配

location示例说明

(1)location = / {} =为精确匹配 / ,主机名后面不能带任何字符串,比如访问 / 和 /data,则 / 匹配,/data 不匹配 再比如 location = /abc,则只匹配/abc ,/abc/或 /abcd不匹配。若 location /abc,则即匹配/abc 、/abcd/ 同时也匹配 /abc/。

(2)location / {} 因为所有的地址都以 / 开头,所以这条规则将匹配到所有请求 比如访问 / 和 /data, 则 / 匹配, /data 也匹配, 但若后面是正则表达式会和最长字符串优先匹配(最长匹配)

(3)location /documents/ {} 匹配任何以 /documents/ 开头的地址,匹配符合以后,还要继续往下搜索其它 location 只有其它 location后面的前缀路径没有匹配到时,才会采用这一条

(4)location /documents/abc {} 匹配任何以 /documents/abc 开头的地址,匹配符合以后,还要继续往下搜索其它 location 只有其它 location后面的前缀路径没有匹配到时,才会采用这一条

(5)location ^~ /images/ {} 匹配任何以 /images/ 开头的地址,匹配符合以后,停止往下搜索正则,采用这一条

(6)location * .(gif|jpg|jpeg)$ {} 匹配所有以 gif、jpg或jpeg 结尾的请求 然而,所有请求 /images/ 下的图片会被 location ^ /images/ 处理,因为 ^~ 的优先级更高,所以到达不了这一条正则

(7)location /images/abc {} 最长字符匹配到 /images/abc,优先级最低,继续往下搜索其它 location,会发现 ^~ 和 ~ 存在

(8)location ~ /images/abc {} 匹配以/images/abc 开头的,优先级次之,只有去掉 location ^~ /images/ 才会采用这一条

(9)location /images/abc/1.html {} 匹配/images/abc/1.html 文件,如果和正则 ~ /images/abc/1.html 相比,正则优先级更高

优先级总结:

精确匹配(location = 完整路径) > 前缀路径(location ^~ 前缀路径) > 正则匹配 (location , * 正则顺序) > 一般匹配 (location 前缀路径)> 通用匹配 (location /)

location匹配总结

先看优先级:精准= > 前缀^~ > 正则 ~ > 一般 > 通用 /

在没有精准匹配的情况下,先看前缀匹配的长度,然后根据最长的前缀匹配的优先级去确定是否再去看正则匹配

如果最长的前缀匹配带有^~则不看正则匹配,如果最长的前缀匹配是没有修饰符的一般匹配则会再去看正则匹配

优先级相同:

正则看文件的上下顺序,上面的优先:

前缀匹配看长度,最长的优先匹配

只有在精准、前缀、正则、一般都没有匹配的时候才会看通用匹配

实际网站使用中,至少有三个匹配规则定义

第一个必选规则

直接匹配网站根,通过域名访问网站首页比较频繁,使用这个会加速处理,比如说官网

可以是一个静态首页,也可以直接转发给后端应用服务器

location = / {
    proxy_pass http://tomcat_server/;
}
复制代码

第二个必须规则

是处理静态文件请求,这是nginx作为http服务器的强项

有两种配置模式,目录匹配或者前缀匹配,任选其一或搭配使用

location ^~ /static/ {
    root /webroot/static/;
}
​
location ~* .(html|gif|jpg|jpeg|png|css|js|ico)$ {
    root /webroot/res/;
}
复制代码

第三个必须规则

通用规则,比如用来转发带.php、.jsp后缀的动态请求到后端应用服务器

非静态文件请求就默认是动态请求

location / {
    proxy_pass http://tomcat_server;
}
复制代码
systemctl daemon-reload  重新加载某个服务的配置文件
复制代码

rewrite

rewrite功能

使用nginx提供的全局变量或自己设置的变量,结合正则表达式和标记实现URL重写以及重定向

比如:更换域名后需要保持旧的域名能够转到新的域上、某网页发生改变需要跳转到新的页面、网站防盗链等等需求

rewrite只能放在server{},location{},if{}中,并且默认只能对域名后面的除去传递的参数外的字符串起作用

例如: www.benet.com/abc/bbs/ind…只对/abc/bbs/index.php重写

rewrite实现跳转

Nginx:通过ngx_http_rewrite_module模块支持URL重写、支持if条件判断,但不支持else 跳转:从一个location跳转到另一个location,循环最多可以执行10次,超过后nginx将返回500错误 PCRE支持:perl兼容正则表达式的语法规则匹配 重写模块set指令:创建新的变量并为其赋值

Snipaste_2022-10-07_22-39-36.png

rewrite执行顺序

1、执行server块里面的rewrite指令 2、执行location匹配 3、执行选定的location中的rewrite指令

rewrite语法格式

语法rewrite<regex><replacement><flag>;
regex:表示正则匹配规则
replacement:表示跳转后的内容
flag:表示rewrite支持的flag标记
复制代码

flag标记说明

last :本条规则匹配完成后,继续向下匹配新的location URI规则,一般用在 server 和 if 中。 break :本条规则匹配完成即终止,不再匹配后面的任何规则,一般使用在 location 中。 redirect :返回302临时重定向,浏览器地址会显示跳转后的URL地址。 permanent :返回301永久重定向,浏览器地址栏会显示跳转后的URL地址。

扩展:

Snipaste_2022-10-07_22-39-40.png

rewrite示例:

1、基于域名的跳转

现在公司旧域名www.benet.com有业务需求变更,需要使用新域名www.meme.com代替,但是旧域名不能废除,需要跳转到新域名上,而且后面的参数保持不变

vim /usr/local/nginx/conf/nginx.conf
server {
    listen       80;
    server_name  www.benet.com;     #域名修改   
    charset utf-8;
    access_log  /var/log/nginx/www.benet.com-access.log;        #日志修改
    location / {
    #添加域名重定向
        if ($host = 'www.benet.com'){                       #$host为rewrite全局变量,代表请求主机头字段或主机名
            rewrite ^/(.*)$ http://www.meme.com/$1 permanent;   #$1为正则匹配的内容,即“域名/”之后的字符串
        }
        root   html;
        index  index.html index.htm;
    }
 
echo "192.168.46.40 www.benet.com www.meme.com" >> /etc/hosts
systemctl restart nginx
复制代码

Snipaste_2022-10-07_22-22-59.png Snipaste_2022-10-07_22-29-15.png Snipaste_2022-10-07_23-33-50.png

浏览器输入模拟访问 www.benet.com/test/1.html 会跳转到www.meme.com/test/1.html,查看元素可以看到返回301,实现了永久重定向跳转,而且域名后的参数也正常跳转

Snipaste_2022-10-07_23-36-31.png

2、基于客户端IP访问跳转

今天公司业务新版本上线,要求所有 IP 访问任何内容都显示一个固定维护页面,只有公司 IP :192.168.46.40访问正常

vim /usr/local/nginx/conf/nginx.conf
server {
    listen       80;
    server_name  www.benet.com;     #域名修改   
    charset utf-8;
    access_log  /var/log/nginx/www.benet.com-access.log;        #日志修改#设置是否合法的IP标记
    set $rewrite true;                          #设置变量$rewrite,变量值为boole值true
    #判断是否为合法IP
    if ($remote_addr = "192.168.46.40"){        #当客户端IP为192.168.46.40时,将变量值设为false,不进行重写
        set $rewrite false;
    }
    #除了合法IP,其它都是非法IP,进行重写跳转维护页面
    if ($rewrite = true){                       #当变量值为true时,进行重写
        rewrite (.+) /weihu.html;               #将域名后边的路径重写成/weihu.html后转发,例如www.benet.com/weihu.html
    }
    location = /weihu.html {
        root /var/www/html;                     #网页返回/var/www/html/weihu.html的内容
    }
    
    location / {
        root   html;
        index  index.html index.htm;
    }
}
复制代码

Snipaste_2022-10-07_23-51-06.png

mkdir -p /var/www/html/
echo "<h1>weihui!!!</h1>" > /var/www/html/weihu.html
systemctl restart nginx
复制代码

Snipaste_2022-10-07_23-52-42.png

浏览器访问

只有 IP 为 192.168.46.40 能正常访问,其它地址都是维护页面

Snipaste_2022-10-07_23-55-03.png

Snipaste_2022-10-07_23-55-28.png

3、基于旧域名跳转到新域名后面加目录

现在访问的是 meme.benet.com/post/,现在需要将这个域名下面的访问都跳转到www.benet.com/meme/post/

vim /usr/local/nginx/conf/nginx.conf
server {
    listen       80;
    server_name  www.benet.com;     #域名修改   
    charset utf-8;
    access_log  /var/log/nginx/www.benet.com-access.log;        #日志修改
    #添加
    location /post {
        rewrite (.+) http://www.benet.com/bbs$1 permanent;  #这里的$1为位置变量,代表/post
    }
    
    location / {
        root   html;
        index  index.html index.htm;
     }
    }
复制代码

Snipaste_2022-10-08_00-00-58.png

mkdir -p /usr/local/nginx/html/bbs/post
echo "this is 1.html"  >> /usr/local/nginx/html/bbs/post/1.html
echo "192.168.46.40 bbs.benet.com"  >> /etc/hosts
systemctl restart nginx
复制代码

Snipaste_2022-10-08_00-02-23.png

使用浏览器访问 bbs.benet.com/post/1.html 跳转到 www.benet.com/bbs/post/1.…

Snipaste_2022-10-08_00-03-24.png

4、基于参数匹配的跳转

现在访问[www.benet.com/100-(100](link.juejin.cn?target=http%3A%2F%2Fwww.benet.com%2F100-(100 "www.benet.com/100-(100")|… 跳转到www.benet.com页面。

vim /usr/local/nginx/conf/nginx.conf
server {
    listen       80;
    server_name  www.benet.com;     #域名修改   
    charset utf-8;
    access_log  /var/log/nginx/www.benet.com-access.log;        #日志修改
    
    if ($request_uri ~ ^/100-(100|200)-(\d+).html$) {
        rewrite (.+) http://www.benet.com permanent;
     }
​
    location / {
        root   html;
        index  index.html index.htm;
      }
systemctl restart nginx
复制代码

Snipaste_2022-10-08_00-05-48.png

$request_uri:包含请求参数的原始URI,不包含主机名,如:http://www.kgc.com/abc/bbs/index.html?a=1&b=2 中的 /abc/bbs/index.php?a=1&b=2
$uri:这个变量指当前的请求URI,不包括任何参数,如:/abc/bbs/index.$document_uri:与$uri相同,这个变量指当前的请求URI,不包括任何传递参数,如:/abc/bbs/index.html
复制代码

使用浏览器访问 www.benet.com/100-200-100…www.benet.com/100-100-100… 跳转到www.benet.com页面

Snipaste_2022-10-08_00-15-01.png

5、基于目录下所有php结尾的文件跳转

要求访问 www.benet.com/upload/123.… 跳转到首页

vim /usr/local/nginx/conf/nginx.conf
server {
    listen       80;
    server_name  www.benet.com;     #域名修改   
    charset utf-8;
    access_log  /var/log/nginx/www.benet.com-access.log;        #日志修改
    
    location ~* /upload/.*.php$ {
        rewrite (.+) http://www.benet.com permanent;
    }
​
    location / {
        root   html;
        index  index.html index.htm;
      }
    }
​
systemctl restart nginx
复制代码

Snipaste_2022-10-08_00-16-09.png

浏览器访问 www.benet.com/upload/123.… 跳转到www.benet.com页面

Snipaste_2022-10-08_00-16-54.png

6、访问/abc/123.html或php 为结尾的路径都重写成www.benet.com

if ($request_uri ~* ^/.*abc/123.(html|php)$) {
    rewrite (.+) http://www.benet.com permanent;
 }
 systemctl restart nginx
复制代码

Snipaste_2022-10-08_00-19-15.png

Snipaste_2022-10-08_00-20-30.png