HAProxy自定义请求头问题:如何正确设置Authorization Bearer头
你当前的配置存在格式错误:把请求头名称写成了"Authorization Bearer",这不符合HTTP头规范——Authorization是头的名称,Bearer是认证方案,正确的HTTP头格式应该是Authorization: Bearer <token>。
修正后的配置
http-request set-var(req.token) str(""),lua.create_access_token # 正确设置Authorization头,值为Bearer + 生成的token http-request set-header Authorization "Bearer %[var(req.token)]"
补充说明
- 用
set-header而非add-header:如果请求原本带有Authorization头,set-header会直接覆盖它,确保强制使用你生成的Bearer token;如果需要保留原有头并新增,才用add-header(但通常认证场景不需要)。 - 确认你的Lua函数
lua.create_access_token能正常生成有效token,且正确将值赋值给req.token变量。
内容的提问来源于stack exchange,提问作者pr0g
相关产品推荐
相关产品推荐

