Обновление конфигурации для корректной работы с прокси: изменение пути базового URL и уточнение настроек cookies в Apache
This commit is contained in:
+3
-1
@@ -75,7 +75,7 @@ docker images dfwebos/apache-1c
|
||||
```xml
|
||||
<?xml version="1.0" encoding="UTF-8"?>
|
||||
<point xmlns="http://v8.1c.ru/8.2/virtual-resource-system"
|
||||
base="/BuhBase"
|
||||
base="/app-web-1c/BuhBase"
|
||||
ib="Srvr=192.168.10.195;Ref=УПФ"
|
||||
enableStandardOData="true">
|
||||
<ws publishExtensionsByDefault="true"/>
|
||||
@@ -85,6 +85,8 @@ docker images dfwebos/apache-1c
|
||||
|
||||
Файл смонтирован томом — изменения подхватываются перезапуском приложения, **без пересборки образа**.
|
||||
|
||||
Для DFWebOS с запуском через прокси `base` должен оставаться `/app-web-1c/BuhBase`: Apache внутри контейнера добавляет этот префикс перед передачей запроса 1С-handler'у, а браузер получает корректные абсолютные ссылки через `/app-web-1c/...`.
|
||||
|
||||
### 4. (Опционально) добавить DNS-имена сервера 1С
|
||||
|
||||
Если в `default.vrd` используется DNS-имя сервера 1С (а не IP), которое не разрешается из контейнера, раскомментируйте блок `extra_hosts:` в [docker-compose.yml](docker-compose.yml) и пропишите соответствие имени и IP-адреса.
|
||||
|
||||
@@ -35,7 +35,7 @@ releaseNotes: >-
|
||||
Содержит:
|
||||
- Apache 2.4 с модулем веб-сервера 1С:Предприятие 8.3.23.1912.
|
||||
- Преднастроенный httpd.conf с публикацией информационной базы по пути `/BuhBase`.
|
||||
- Поддержку cookies за обратным прокси DFWebOS (SameSite=None, Secure при HTTPS).
|
||||
- Поддержку cookies за обратным прокси DFWebOS (SameSite=None и Secure только при HTTPS).
|
||||
- Учёт заголовка `X-Forwarded-Proto` от обратного прокси DFWebOS.
|
||||
torOnly: false
|
||||
permissions: []
|
||||
|
||||
@@ -605,10 +605,10 @@ Alias "/app-web-1c/BuhBase" "/usr/local/apache2/htdocs/BuhBase/"
|
||||
ManagedApplicationDescriptor "/usr/local/apache2/htdocs/BuhBase/default.vrd"
|
||||
|
||||
# Корректная работа cookies за обратным прокси (DFWebOS).
|
||||
# SameSite=None позволяет cookies проходить через прокси/iframe.
|
||||
# SameSite=None допустим только вместе с Secure; на локальном HTTP браузеры
|
||||
# отбрасывают такие cookies, что ломает сессию входа 1С.
|
||||
<IfModule headers_module>
|
||||
Header edit Set-Cookie ^(.*)$ "$1; SameSite=None"
|
||||
# Если DFWebOS работает по HTTPS, добавляем Secure
|
||||
Header edit Set-Cookie ^(.*)$ "$1; SameSite=None" "expr=%{HTTPS} == 'on' || %{HTTP:X-Forwarded-Proto} == 'https'"
|
||||
Header edit Set-Cookie ^(.*)$ "$1; Secure" "expr=%{HTTPS} == 'on' || %{HTTP:X-Forwarded-Proto} == 'https'"
|
||||
</IfModule>
|
||||
</Location>
|
||||
|
||||
Reference in New Issue
Block a user