Authelia 网站鉴权(Caddy 请求头问题)

2025 年 8 月 16 日
 Oct31Dec25

下面配置可以正常运行:

用 caddy 代理到了公网:

auth.xx.com {
        reverse_proxy localhost:9091
}

auth.xx.com 正常访问登陆。


需要认证的网站:

app.xx.com {
        forward_auth http://localhost:9091  {
            uri /api/verify?rd=https://auth.xx.com
        }
        reverse_proxy localhost:3002
}

也可以正常访问登陆。


问题是:

把

http://localhost:9091

换成了

https://auth.xx.com

后,打开app.xx.com直接跳过了鉴权,进入到里边了。

authelia 日志什么都没输出,应该是访问没到达 authelia ,猜测是请求头问题, 瞎改了几个请求头,发现可以跳转到认证登陆页面,但提示:"!检索当前用户状态时出现问题"(不能正常登陆)

我一直搞不懂请求头,所以想问问大佬的看法。

1852 次点击
所在节点    问与答
2 条回复
Oct31Dec25
2025 年 8 月 16 日
网页访问: https://auth.xx.com/api/verify
显示 200 OK
Oct31Dec25
2025 年 8 月 31 日
已解决:

认证端代理
```
auth.xx.com {
reverse_proxy localhost:9091 {
trusted_proxies 1.1.1.1/32 2.2.2.2/32
header_up Host {upstream_hostport}
}
}
```

APP 端代理
```
app.xx.com {
forward_auth https://auth.xx.com {
uri /api/authz/forward-auth?
header_up Host {upstream_hostport}
}
reverse_proxy localhost:3002
}
```

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/1152839

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX