如何利用 $upstream_cookie_ 变量记录后端动态下发的鉴权令牌变更情况

大墨姑娘_2276

大墨姑娘_2276

2026-05-07

332人浏览

原创

$upstream_cookie_*变量用于读取上游响应Set-Cookie头中指定名称的Cookie值,仅在proxy_pass后且响应含该Cookie时有效,自动URL解码,区分大小写,可用于日志记录或条件响应。

如何利用 $upstream_cookie_ 变量记录后端动态下发的鉴权令牌变更情况

在 Nginx 中,$upstream_cookie_* 变量用于捕获上游(后端)响应头中 Set-Cookie 指令所设置的 Cookie 值。若后端动态下发鉴权令牌(如 auth_token=xxx; Path=/; HttpOnly; Secure),可通过该变量实时感知其变更,用于日志记录、路由决策或安全审计。

理解 $upstream_cookie_* 的行为边界

该变量仅在 proxy_pass 后且上游响应含 Set-Cookie 时才有效;它提取的是 Cookie 名称解码后的值(如 Set-Cookie: auth_token=abc%3D123; Path=/$upstream_cookie_auth_token 值为 abc=123)。注意:

  • 变量名需与 Cookie 名完全匹配(区分大小写),下划线自动转为中划线,但建议后端用下划线命名以兼容
  • 若同一响应设多个同名 Cookie(如重定向链中多次 Set-Cookie),Nginx 默认取第一个(按 RFC 规范,后续应被忽略)
  • 该变量不可写,仅读取;不能用于 proxy_set_header 直接透传,需配合 mapadd_header 使用

记录令牌变更到 access_log

log_format 中直接引用变量,实现每条请求日志附带本次上游返回的令牌值(便于比对是否刷新):

log_format upstream_token '$remote_addr - $remote_user [$time_local] '
                         '"$request" $status $body_bytes_sent '
                         '"$http_referer" "$http_user_agent" '
                         'upstream_token="$upstream_cookie_auth_token"';

再在 serverlocation 中启用该格式:

access_log /var/log/nginx/access_with_token.log upstream_token;

日志示例:
192.168.1.100 - - [10/Jul/2024:14:22:33 +0800] "GET /api/user HTTP/1.1" 200 124 "-" "curl/7.68" upstream_token="eyJhbGciOiJIUzI1NiIsInR5cCI6IkpXVCJ9..."

NotebookLM CLI Cookies
NotebookLM CLI Cookies

使用 nlm CLI 检索并回答已上传至 NotebookLM 的文档问题。适用于用户需要查找信息、总结来源或查询特定笔记本时。

下载

基于令牌变化做条件响应或跳转

使用 map 将令牌值映射为标记,再结合 iferror_page 实现轻量级响应控制:

map $upstream_cookie_auth_token $token_changed {
    default "";
    "~^eyJh.*" "yes";  # 匹配 JWT 格式开头(示意)
}
<p>server {
location /api/ {
proxy_pass <a href="https://www.php.cn/link/65b5b8d1f89bf53a5713bc3afdd83e9e">https://www.php.cn/link/65b5b8d1f89bf53a5713bc3afdd83e9e</a>;
proxy_cookie_path / "/; Secure; HttpOnly";</p><pre class="brush:php;toolbar:false;">    # 若检测到新令牌,添加响应头供前端感知
    add_header X-Auth-Token-Changed $token_changed;

    # 或触发内部重写(如需强制前端刷新本地缓存)
    if ($token_changed = "yes") {
        add_header X-Refresh-Hint "token_updated";
    }
}

}

注意事项与常见问题

实际部署中需留意:

  • 确保 proxy_buffering off 或足够大的 proxy_buffer_size,否则大 Cookie 可能被截断,导致 $upstream_cookie_* 为空
  • 若后端通过多层代理(如 LB → API 网关 → 业务服务),Nginx 需配置 proxy_pass_request_headers on 并确认中间层未剥离 Set-Cookie
  • Cookie 值含特殊字符(如空格、分号)时,Nginx 自动解码,但若后端未正确 URL 编码,可能解析失败——建议后端统一 base64url 或 hex 编码令牌值
  • 该机制无法捕获客户端主动删除 Cookie 后的“丢失”状态,仅反映上游本次响应的下发动作

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

cookie stream

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2043

5

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5470

13

后端的主要工作内容介绍
后端的主要工作内容介绍

后端是应用程序的服务端部分,负责核心任务,如数据库交互、业务逻辑处理和响应客户端请求。想了解更多后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

4826

10

C语言变量命名
C语言变量命名

c语言变量名规则是:1、变量名以英文字母开头;2、变量名中的字母是区分大小写的;3、变量名不能是关键字;4、变量名中不能包含空格、标点符号和类型说明符。php中文网还提供c语言变量的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

2569

3

c语言入门自学零基础
c语言入门自学零基础

C语言是当代人学习及生活中的必备基础知识,应用十分广泛,本专题为大家c语言入门自学零基础的相关文章,以及相关课程,感兴趣的朋友千万不要错过了。

2023.07.25

2088

9

c语言运算符的优先级顺序
c语言运算符的优先级顺序

c语言运算符的优先级顺序是括号运算符 > 一元运算符 > 算术运算符 > 移位运算符 > 关系运算符 > 位运算符 > 逻辑运算符 > 赋值运算符 > 逗号运算符。本专题为大家提供c语言运算符相关的各种文章、以及下载和课程。

2023.08.02

1060

5

c语言数据结构
c语言数据结构

数据结构是指将数据按照一定的方式组织和存储的方法。它是计算机科学中的重要概念,用来描述和解决实际问题中的数据组织和处理问题。数据结构可以分为线性结构和非线性结构。线性结构包括数组、链表、堆栈和队列等,而非线性结构包括树和图等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.09

998

4

c语言random函数用法
c语言random函数用法

c语言random函数用法:1、random.random,随机生成(0,1)之间的浮点数;2、random.randint,随机生成在范围之内的整数,两个参数分别表示上限和下限;3、random.randrange,在指定范围内,按指定基数递增的集合中获得一个随机数;4、random.choice,从序列中随机抽选一个数;5、random.shuffle,随机排序。

2023.09.05

1256

5

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

2023.09.20

1898

7

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
零基础精通 PS 视频教程
零基础精通 PS 视频教程

共268课时 | 118.7万人学习

前端工程师必备技能—PS切图
前端工程师必备技能—PS切图

共11课时 | 2.2万人学习

麦子学院Photoshop切片视频教程
麦子学院Photoshop切片视频教程

共13课时 | 4.3万人学习