阻止子域名 - 谷歌oauth和nginx

时间:2017-12-13 20:25:53

标签: nginx amazon-ec2 oauth nginx-reverse-proxy google-authenticator

我在AWS上有一个ELB设置,它将请求发送到托管在ec2实例上的服务。在这个例子中,我有oauth 2代理设置(https://github.com/bitly/oauth2_proxy),它接收请求并转发给应用程序。

当前设置 Google身份验证配置文件

http_address = "0.0.0.0:8081"
upstreams = [
    "http://127.0.0.1:4411/"
]

现在我想在此设置中添加nginx以阻止子域。我想将google auth proxy路由到nginx,后者会过滤掉一些请求,并允许一些请求申请。有人能指出我应该怎么做?我应该在哪个端口运行nginx以及如何修改我的上游和http_address?

1 个答案:

答案 0 :(得分:0)

你能说明为什么要把nginix放在“oauth2_proxy”模块后面吗?

理想情况下,流量应首先触及nginx然后应流向oauth2_proxy。