ngx_http_auth_request_module#

Модуль ngx_http_auth_request_module обеспечивает авторизацию клиента на основе результата подзапроса. Если подзапрос возвращает код ответа 2xx, доступ разрешается. Если подзапрос возвращает код 401 или 403, доступ блокируется с соответствующим кодом ошибки. Все остальные коды ответа, полученные от подзапроса, интерпретируются как ошибочные.

Пример конфигурации#

location /private/ {
    auth_request /auth;
    ...
}

location = /auth {
    proxy_pass ...
    proxy_pass_request_body off;
    proxy_set_header Content-Length "";
    proxy_set_header X-Original-URI $request_uri;
}

Директивы#

Список директив модуля представлен в таблице ниже.

Директивы ngx_http_auth_request_module#

Синтаксис

Значение по умолчанию

Контекст

Описание

auth_request uri | off;

auth_request off;

http, server, location

Включает авторизацию на основне результата подзапроса и задает URI для отправки подзапроса

auth_request_set $variable value;

-

http, server, location

Задает значение value для переменной variable в запросе после завершения авторизации. Значение может включать переменные из запроса авторизации, например, $upstream_http_*