Обновление конфигурации для корректной работы с прокси: изменение пути базового URL и уточнение настроек cookies в Apache

This commit is contained in:
2026-05-08 19:05:49 +03:00
parent 67dde8419c
commit 52f8307d35
3 changed files with 7 additions and 5 deletions
+3 -1
View File
@@ -75,7 +75,7 @@ docker images dfwebos/apache-1c
```xml
<?xml version="1.0" encoding="UTF-8"?>
<point xmlns="http://v8.1c.ru/8.2/virtual-resource-system"
base="/BuhBase"
base="/app-web-1c/BuhBase"
ib="Srvr=192.168.10.195;Ref=УПФ"
enableStandardOData="true">
<ws publishExtensionsByDefault="true"/>
@@ -85,6 +85,8 @@ docker images dfwebos/apache-1c
Файл смонтирован томом — изменения подхватываются перезапуском приложения, **без пересборки образа**.
Для DFWebOS с запуском через прокси `base` должен оставаться `/app-web-1c/BuhBase`: Apache внутри контейнера добавляет этот префикс перед передачей запроса 1С-handler'у, а браузер получает корректные абсолютные ссылки через `/app-web-1c/...`.
### 4. (Опционально) добавить DNS-имена сервера 1С
Если в `default.vrd` используется DNS-имя сервера 1С (а не IP), которое не разрешается из контейнера, раскомментируйте блок `extra_hosts:` в [docker-compose.yml](docker-compose.yml) и пропишите соответствие имени и IP-адреса.
+1 -1
View File
@@ -35,7 +35,7 @@ releaseNotes: >-
Содержит:
- Apache 2.4 с модулем веб-сервера 1С:Предприятие 8.3.23.1912.
- Преднастроенный httpd.conf с публикацией информационной базы по пути `/BuhBase`.
- Поддержку cookies за обратным прокси DFWebOS (SameSite=None, Secure при HTTPS).
- Поддержку cookies за обратным прокси DFWebOS (SameSite=None и Secure только при HTTPS).
- Учёт заголовка `X-Forwarded-Proto` от обратного прокси DFWebOS.
torOnly: false
permissions: []
+3 -3
View File
@@ -605,10 +605,10 @@ Alias "/app-web-1c/BuhBase" "/usr/local/apache2/htdocs/BuhBase/"
ManagedApplicationDescriptor "/usr/local/apache2/htdocs/BuhBase/default.vrd"
# Корректная работа cookies за обратным прокси (DFWebOS).
# SameSite=None позволяет cookies проходить через прокси/iframe.
# SameSite=None допустим только вместе с Secure; на локальном HTTP браузеры
# отбрасывают такие cookies, что ломает сессию входа 1С.
<IfModule headers_module>
Header edit Set-Cookie ^(.*)$ "$1; SameSite=None"
# Если DFWebOS работает по HTTPS, добавляем Secure
Header edit Set-Cookie ^(.*)$ "$1; SameSite=None" "expr=%{HTTPS} == 'on' || %{HTTP:X-Forwarded-Proto} == 'https'"
Header edit Set-Cookie ^(.*)$ "$1; Secure" "expr=%{HTTPS} == 'on' || %{HTTP:X-Forwarded-Proto} == 'https'"
</IfModule>
</Location>