ThinkPHP在Nginx下如何配置Real_ip_Nginx获取ThinkPHP真实IP【实战】

星枫姑娘_7166

星枫姑娘_7166

2026-05-28

339人浏览

原创

需同时配置nginx realip模块、透传代理头、thinkphp可信代理段,并封装独立ip获取方法,确保request()->ip()返回真实客户端ip。

thinkphp在nginx下如何配置real_ip_nginx获取thinkphp真实ip【实战】

如果您在Nginx反向代理环境下使用ThinkPHP,发现request()->ip()返回的是代理IP而非用户真实IP,则问题根源在于Nginx未正确解析并注入真实客户端IP,且ThinkPHP未配置可信代理段。以下是解决此问题的步骤:

一、配置Nginx RealIP模块参数

Nginx需启用realip模块并明确声明可信代理来源及头字段,使$remote_addr在进入PHP前已被替换为真实IP,从而让ThinkPHP可直接信任$_SERVER['REMOTE_ADDR']。

1、确认Nginx已编译--with-http_realip_module(主流发行版默认启用)。

2、在http或server块中添加可信代理网段,例如部署于内网Nginx+CDN混合场景:

set_real_ip_from 10.0.0.0/8;

set_real_ip_from 172.16.0.0/12;

set_real_ip_from 192.168.0.0/16;

set_real_ip_from 127.0.0.1;

3、指定从HTTP头提取真实IP的字段,推荐使用X-Forwarded-For(兼容CDN通用):

real_ip_header X-Forwarded-For;

4、启用递归解析,确保跳过所有可信代理IP后取最左非可信IP:

real_ip_recursive on;

5、重载Nginx配置生效:nginx -s reload。

二、补充Nginx代理头透传设置

仅启用RealIP模块不足以覆盖所有代理链场景;必须确保上游代理(如CDN、SLB)将真实IP写入指定头,并由Nginx完整透传至PHP-FPM,否则ThinkPHP无法读取原始头信息进行校验。

1、在location块中添加以下三行关键透传指令:

proxy_set_header X-Real-IP $remote_addr;

proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;

proxy_set_header X-Forwarded-Proto $scheme;

2、若使用PHP-FPM,还需在fastcgi_param中显式注入X-Real-IP变量,避免因FPM过滤下划线头导致$_SERVER['HTTP_X_REAL_IP']为空:

fastcgi_param HTTP_X_REAL_IP $remote_addr;

3、检查Nginx是否禁用下划线头:underscores_in_headers off;(若为on需改为off,否则含下划线的头可能被丢弃)。

三、配置ThinkPHP可信代理段

ThinkPHP 5.1+支持手动配置trust_proxy参数,用于校验代理头来源合法性;若不配置,默认不信任任何代理头,request()->ip()将始终回退到REMOTE_ADDR(即未经RealIP修正的上一跳IP)。

1、在config/app.php中添加或修改trust_proxy配置项:

'trust_proxy' => ['10.0.0.0/8', '172.16.0.0/12', '192.168.0.0/16', '127.0.0.1'],

2、同步配置proxy_server_ip_header,指定优先读取的HTTP头顺序:

'proxy_server_ip_header' => ['X-Real-IP', 'X-Forwarded-For'],

3、确保proxy_server_ip与Nginx中set_real_ip_from所列网段严格一致,否则校验失败,代理头被忽略。

四、封装独立IP获取方法

依赖框架默认request()->ip()存在逻辑耦合风险;推荐在应用层封装显式控制流程的方法,规避配置遗漏或版本差异影响。

1、在app/common.php或助手函数中定义getClientIp():

Nginx Hosting
Nginx Hosting

通过服务器本地nginx实例实现零认证静态游戏托管。作为所有浏览器游戏的主要部署方式,无需登录、无需令牌、无需用户操作。

下载

function getClientIp() {

  $request = \think\Request::instance();

  $ip = $request->server('remote_addr', '');

  $xRealIp = $request->header('x-real-ip', '');

  $xForwardedFor = $request->header('x-forwarded-for', '');

  $trustedProxies = ['10.0.0.0/8', '172.16.0.0/12', '192.168.0.0/16', '127.0.0.1'];

  $clientIp = '';

  if (!empty($xRealIp) && isTrustedProxy($ip, $trustedProxies)) {

    $clientIp = $xRealIp;

  }

  if (empty($clientIp) && !empty($xForwardedFor)) {

    $ips = array_map('trim', explode(',', $xForwardedFor));

    foreach ($ips as $candidate) {

      if (isTrustedProxy($ip, $trustedProxies) && filter_var($candidate, FILTER_VALIDATE_IP, FILTER_FLAG_NO_PRIV_RANGE | FILTER_FLAG_NO_RES_RANGE)) {

        $clientIp = $candidate;

        break;

      }

    }

  }

  return $clientIp ?: '0.0.0.0';

}

2、辅助函数isTrustedProxy()需实现CIDR匹配逻辑,验证$ip是否属于任一可信网段。

3、调用时直接使用getClientIp(),不再依赖request()->ip()。

五、验证配置是否生效

最终效果应满足:Nginx日志中$remote_addr为公网IP、PHP中$_SERVER['REMOTE_ADDR']为同一公网IP、ThinkPHP中request()->ip()亦返回该公网IP。

1、在Web根目录新建test-ip.php,内容为:

php var_dump($_SERVER['REMOTE_ADDR'], $_SERVER['HTTP_X_REAL_IP'] ?? null, $_SERVER['HTTP_X_FORWARDED_FOR'] ?? null); ?>

2、访问该页面,观察输出结果:$_SERVER['REMOTE_ADDR']必须显示为用户真实公网IP,且非127.0.0.1或内网地址。

3、在ThinkPHP控制器中执行dump(request()->ip());,确认输出与上述一致。

4、若仍返回代理IP,检查set_real_ip_from是否覆盖实际代理出口段(如阿里云SLB使用100.64.0.0/10,需补入)。

php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!

相关专题

更多
php文件怎么打开
php文件怎么打开

打开php文件步骤:1、选择文本编辑器;2、在选择的文本编辑器中,创建一个新的文件,并将其保存为.php文件;3、在创建的PHP文件中,编写PHP代码;4、要在本地计算机上运行PHP文件,需要设置一个服务器环境;5、安装服务器环境后,需要将PHP文件放入服务器目录中;6、一旦将PHP文件放入服务器目录中,就可以通过浏览器来运行它。

2023.09.01

10084

6

php怎么取出数组的前几个元素
php怎么取出数组的前几个元素

取出php数组的前几个元素的方法有使用array_slice()函数、使用array_splice()函数、使用循环遍历、使用array_slice()函数和array_values()函数等。本专题为大家提供php数组相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

5981

5

php反序列化失败怎么办
php反序列化失败怎么办

php反序列化失败的解决办法检查序列化数据。检查类定义、检查错误日志、更新PHP版本和应用安全措施等。本专题为大家提供php反序列化相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.11

2075

5

php怎么连接mssql数据库
php怎么连接mssql数据库

连接方法:1、通过mssql_系列函数;2、通过sqlsrv_系列函数;3、通过odbc方式连接;4、通过PDO方式;5、通过COM方式连接。想了解php怎么连接mssql数据库的详细内容,可以访问下面的文章。

2023.10.23

3748

4

php连接mssql数据库的方法
php连接mssql数据库的方法

php连接mssql数据库的方法有使用PHP的MSSQL扩展、使用PDO等。想了解更多php连接mssql数据库相关内容,可以阅读本专题下面的文章。

2023.10.23

4454

6

html怎么上传
html怎么上传

html通过使用HTML表单、JavaScript和PHP上传。更多关于html的问题详细请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.03

3491

9

PHP出现乱码怎么解决
PHP出现乱码怎么解决

PHP出现乱码可以通过修改PHP文件头部的字符编码设置、检查PHP文件的编码格式、检查数据库连接设置和检查HTML页面的字符编码设置来解决。更多关于php乱码的问题详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.09

4977

8

php文件怎么在手机上打开
php文件怎么在手机上打开

php文件在手机上打开需要在手机上搭建一个能够运行php的服务器环境,并将php文件上传到服务器上。再在手机上的浏览器中输入服务器的IP地址或域名,加上php文件的路径,即可打开php文件并查看其内容。更多关于php相关问题,详情请看本专题下面的文章。php中文网欢迎大家前来学习。

2023.11.13

3882

8

sprintf函数用法详解
sprintf函数用法详解

sprintf函数的用法:1、格式化字符串;2、指定输出宽度和精度;3、返回值。更多关于sprintf函数用法详解的内容,大家可以阅读下面的文章。

2023.11.27

11862

4

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程