我正在使用 ARR 作为反向代理在 IIS 后面运行服务。我知道有x-forwarded-for
和x-arr-log-id
标题被传递。但是,我想要的是传入的私钥,以便支持应用程序明确知道请求不是本地的(即使 ARR 服务器是)。我看过一些关于添加/替换服务器变量的帖子,但这似乎不是通过支持应用程序上的请求标头来实现的。
我猜肯定有一些 web.config 设置可以做到这一点,但到目前为止还没有找到它。
例子:X-PRIVATE-TOKEN: We are the children of Korn!
这样我就可以相信x-forwarded-for
地址是实际地址,而不是简单地不信任所有代理请求的 IP 地址引用。