当前位置:首页 > 技术文章 > 正文内容

使用nginx对视频、音频、图片等静态资源网址,加token签权

arlanguage5个月前 (12-13)技术文章41

目前很多静态资源,都可以无权限验证,进行访问或转发,对有价值的资源进行签权,限制转发无法在代码中实现拦截,我们可以使用nginx对视频、音频、图片等静态资源网址,加token签权

如:

http://192.168.1.22/123.mp3

http://192.168.1.22/123.m3u8

http://192.168.1.22/123.flv

对这些资源想增加token进行验证,如 :

http://192.168.1.22/123.flv?token=123

后端接口对token进行验证,通过即可以访问,不通过 跳转到其它 连接

1、下载nginx,这里是用window版本

由于需要用到lua脚本,所以下载第三方插件版本的

OpenResty https://openresty.org/en/


解压后修改配置文件conf/nginx.conf

在http 中增加以下配置

    server {
        listen       8018;
        server_name  localhost;
		
		location /proxyprd {
			#访问验证token接口 并提交传参
			rewrite ^/180m7s/(.*) /$1 break;
			proxy_pass http://125.7.23.10:8011/LuaVideoCheck/luaVideoCheck;
 
		}	
	    location /180m7s {
		#访问地址域名:端口/180m7s
		  default_type text/plain;	
		  access_by_lua '			
		  local	myIP = ngx.req.get_headers()["X-Real-IP"]
			if myIP == nil then
				myIP = ngx.req.get_headers()["x_forwarded_for"]			 
				else
			end	
			if myIP == nil then
				myIP = ngx.var.remote_addr
			end
			local tokenstr= ""
			
			local args = ngx.req.get_uri_args()
			for key, val in pairs(args) do
			if key == "token" then
			tokenstr=val			
			end
			end
			local urlstr = ngx.var.uri
		   local pos = string.find (urlstr,".st")		
		   local posseghik = string.find (urlstr,"seghik") 
		   local posm3u8 = string.find (urlstr,".m3u8")
		   if pos and posseghik then	
			 if  not posm3u8 then		
			 ngx.exec("@180m7sUrl")
			 return
			end
          end
		local res = ngx.location.capture("/proxyprd", {args={token=tokenstr, ip=myIP,url=urlstr,sysname="proxyprd"}})   
        #如果接口luaVideoCheck验证token通过返回1,转发原始视频流内容
		if res.body=="1" then
		ngx.exec("@180m7sUrl")
		return
		end
		if res.body=="-1" then
			 #如果接口luaVideoCheck验证token不通过返回-1,转发空内容
		return
		end
		return	 	        
';		
        }
 
 
		location @180m7sUrl{
		#视频原始访问域名端口
		#local urlstr = ngx.var.uri
		#local urlstr=ngx.req.get_headers()["User-Agent"]
		 rewrite /180m7s/(.*) /$1 break;
		 proxy_pass  http://59.5.36.80:6060;
 
		}
 
 
        error_page   500 502 503 504  /50x.html;
        location = /50x.html {
            root   html;
        }
 
    }


在你的接口http://xxx.xxx.xx...xx/LuaVideoCheck/luaVideoCheck 中添加验证程序

 public int luaVideoCheck(string ip = "", string token = "", string url = "", string sysname = "")
 {
    if(token=="123")
    {
        return 1;
    }
    else
    {
    return -1;
    }
 
}


保存配置

运行程序


测试步骤:

1、请求:http://nginx服务器的ip:8018/147m7s/123.flv?token=123

2、接口自动验证token:http://xxx.xxx.xx...xx/LuaVideoCheck/luaVideoCheck

3、验证通过,内容请求会自动转发到 http://59.5.36.80:6060/123.flv

扫描二维码推送至手机访问。

版权声明:本文由AR编程网发布,如需转载请注明出处。

本文链接:http://www.arlanguage.com/post/136.html

分享给朋友:

“使用nginx对视频、音频、图片等静态资源网址,加token签权” 的相关文章

nginx命令——学习记录 nginx详细教程

nginx命令--学习记录查看80端口是否被占用netstat -ntlpnginx命令#/usr/local/nginx/sbin/nginx 启动命令#/usr/local/nginx/sbin/nginx -t 检测配置文件 #/usr/local/nginx/sbin/ngin...

Nginx负载均衡安全配置说明2 nginx负载均衡配置文件

上一节,我们对Nginx安全配置的几个知识点做了一个说明,例如限制IP访问、文件目录禁止访问限制、需要防止DOS攻击、请求方法的限制和限制文件上传的大小这个进行了一个分析说明,详细的文章请关注我的头条号:一点热,在里面看回之前的文章,快速入口Nginx负载均衡的一些安全配置说明其实,配置Nginx的...

配置Nginx TCP转发

Nginx一般用在HTTP的转发,TCP的转发大都会使用HAProxy。工作中遇到一个需求,用到了Nginx服务作为TCP转发。场景是这样,数据采集设备通过公网将数据推送到后端应用服务,服务部署在业主的IDC中,不能对外暴露,有现成的Nginx服务器部署在DMZ中,充当数据转发服务,拓扑如下:网络拓...

路由虚拟服务器nginx转发400问题

背景:关于网络和硬件:旧服务基本是在公有云服务器或提供公网IP的服务器操作的。关于服务:后端jar服务运行,前端vue生成的包并通过nginx转发。以前的nginx配置文件:location / { root /data/project/web/; try...

Nginx 最全操作——nginx常用命令(3)

上一篇文章我们设置了nginx的配置,这里简单介绍一下nginx的常用命令。几个常用的命令:nginx -s reload # 向主进程发送信号,重新加载配置文件,热重启 nginx -s reopen # 重启 Nginx nginx -s stop # 快速关闭 nginx -s qu...

windows下配置nginx支持多个版本PHP

在本地开发时,经常需要不同版本到PHP,一般是通过给nginx配置不同到端口来解决nginx.conf配置文件中server段设置不同端口到PHP解析 server { listen 80; server_name www1.local.com;...