精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

記一次跨域配置引發(fā)的思考

開發(fā) 新聞
本文主要記錄一次靜態(tài)資源服務源站更新了跨域策略后,引發(fā)的客戶端跨域請求失敗的案例。

作者簡介

Flora,攜程高級研發(fā)經(jīng)理,關(guān)注Node.js相關(guān)領(lǐng)域。

如果對跨域不太熟悉的同學,可以閱讀一下MDN HTTP訪問控制(CORS)這篇文章。相關(guān)概念在本文中就不再做贅述。

一、背景回顧

一個周五的下午,我們收到了一個需求,需要調(diào)整一下響應頭中的Access-Control-Allow-Origin字段。這個需求的起因是什么呢?

先看一下目前的情況。針對webresource站點(后續(xù)皆以這個站點作為資源站點的代號),無論是否是跨域請求,都會返回這樣的頭部。見圖1。

圖片

圖1 請求webresource站點的響應頭截圖

Fig.1 Screenshot of response headers for requesting a webresource site

這個響應看上去似乎沒有什么問題。

但是考慮這樣一個場景:如果用戶需要基于HTTP cookies和HTTP認證信息發(fā)送身份憑證,那么就需要再客戶端設置一個特殊的credentials標志。例如,如果使用了fetch,那么就需要新增fetch的配置,如圖2所示:

圖片

圖2 fetch方法新增credentials配置

Fig.2 fetch method adds credentials configuration

再客戶端調(diào)整成如上配置后,再次運行會報以下錯誤,見圖3。

“Access to fetch at

'https://webresource.c-ctrip.com/ResUnionOnline/R1/common/marinRedirect.js?v=20220903'

from origin 'https://www.ctrip.com' has been blocked by CORS policy: The value of the 'Access-Control-Allow-Origin' header in the response must not be the wildcard '*' when the request's credentials mode is 'include'.”

圖片

圖3 請求出錯截圖

Fig.3 Screenshot of request error

通過翻閱這篇文章(??Reason: Credential is not supported if the CORS header ‘Access-Control-Allow-Origin’ is ‘*??’),我們可以得到解答:

“??CORS?? 請求發(fā)出時,已經(jīng)設定了 credentials,但服務端配置了 http 響應首部 ??Access-Control-Allow-Origin ??的值為通配符 ("*") ,而這與使用 credentials 相悖。”

所以,這才回到了本節(jié)一開始我們需要做的一個調(diào)整,將原先的Access-Control-Allow-Origin設置為具體的origin值,而非 * 星號。

再次調(diào)整之后,服務的響應頭更新為圖4所示:

圖片

圖4 請求webresource站點的響應頭截圖

Fig.4 Screenshot of response headers for requesting a webresource site

二、故障現(xiàn)場

周五代碼調(diào)整好,資源源站服務的單元測試跑通,發(fā)布到金絲雀測試,用戶也反饋不報錯了,變更正式發(fā)布。監(jiān)控看板一切正常,就愉快的回家過周末了。

周六上午突然有開發(fā)同學截了一張圖給我,說他們的應用報錯了:

圖片

圖5 在線故障截圖

Fig.5 Screenshot of online fault

用戶在??https://ebooking.ctrip.com?? 訪問了一個資源,但是這個資源響應的Access-Control-Allow-Origin的頭是 ??https://flights.ctrip.com?? 。我去訪問了這個頁面,并未發(fā)現(xiàn)此類報報錯。回訪了一些用戶,也讓同事一起嘗試訪問,得到的反饋是一部分客戶端報錯,一部分客戶端正常。

三、原因分析

當時我們的第一反應就是再次檢查源站的邏輯更改,發(fā)現(xiàn)源站的Access-Control-Allow-Origin的配置代碼無異常,絕對不會將Access-Control-Allow-Origin的值 origin設置錯誤。再次結(jié)合反饋的情況,是部分用戶會報錯,開始將排障方向轉(zhuǎn)向CDN(Content Delivery Network)。

如果對CDN不熟悉的同學,可以閱讀??wikipedia CDN??或者??What is a CDN (Content Delivery Network)???

首先看這張簡化的CDN結(jié)構(gòu)圖(圖6)。目前針對webresource站點有三家CDN供應商,我們將他們稱為:B供應商、W供應商和A供應商。其中B和W供應商為國內(nèi)用戶提供服務,他們的流量配比分別是50%和50%;A供應商為海外用戶提供服務,他的流量配比是100%。

當一個國內(nèi)用戶請求某個webresource站點的資源時,他有可能會被分配到B、有可能分配到W。B或者W都會有概率(如果CDN節(jié)點命中失敗的話),就會請求到資源源站服務。

圖片

圖6 簡化的CDN結(jié)構(gòu)圖

Fig.6 Simplified CDN Structure Diagram

由于客戶端的反饋是部分正確部分異常,所以推測是CDN供應商可能某一家有異常或者某個節(jié)點有異常。于是再次綁定B供應商和W供應商的服務器節(jié)點進行測試,均設置請求頭中的Origin為??https://ebooking.ctrip.com??。

我們得到了如下的結(jié)果:

1)B供應商響應的內(nèi)容和源站響應的內(nèi)容保持一致,如圖7所示。

圖片

圖7 B供應商的響應體截圖

Fig.7 Screenshot of response body for B supplier

2)W供應商響應的內(nèi)容與源站有2個響應頭不一致,如圖8所示。

圖片

圖8 W供應商的響應體截圖

Fig.8 Screenshot of response body for W supplier

第一個不一致是Access-Control-Allow-Origin不是源站,第二個不一致是缺少了Vary的頭部。細心的同學通過“圖4 請求webresource站點的響應頭截圖”,可以看到,源站是有設置Vary頭部為“Origin, Accept-Encoding”,見圖9。要知道,一旦缺少了這個頭部,就無法標識要基于Origin做協(xié)商緩存。

對Vary不熟悉的同學,可以參看??HTTP Vary??。

“Vary 是一個 HTTP 響應頭部信息,它決定了對于未來的一個請求頭,應該用一個緩存的回復 (response) 還是向源服務器請求一個新的回復。它被服務器用來表明在 ??content negotiation?? algorithm(內(nèi)容協(xié)商算法)中選擇一個資源代表的時候應該使用哪些頭部信息(headers).”

如果Vary字段中有Origin,那么簡單理解可以是基于Origin+URL做緩存。當Origin不一樣的時候,就需要做頭部信息的更新。同理,比如一些特殊文件polyfill,是需要基于瀏覽器做一些處理的,那么就可以設置將User-Agent設置到Vary中,這樣就會針對同一個文件,基于User-Agent做緩存。

圖片

圖9 請求webresource站點的響應頭截圖

Fig.9 Screenshot of response headers for requesting a webresource site

至此問題基本定位到:

當兩個不同的Origin(主站點)跨域請求同一個資源的時候,由于W供應商并沒有根據(jù)資源服務返回的響應,正確配置CDN緩存頭部,這樣會導致返回的Access-Control-Allow-Origin值錯亂。

四、故障解決

解決在線故障第一要素是快速響應。所以我們將國內(nèi)CDN配比從原先的各50%,更改成B供應商100%,保證客戶端的響應正常。

接著聯(lián)系W供應商,當我們認為是供應商的一個嚴重的bug時,供應商的答復是:

①請求Origin: http://ebooking.ctrip.com 緩存下來后(其對應的Etag為W/"D96CF9DBB3B578CC1721941E799BE22D"),由于源站響應了Vary: origin, accept-encoding,走入到了Vary緩存的邏輯中;

②再請求Origin: http://a.ctrip.com,由于走入到Vary緩存的邏輯,且VaryData沒有匹配到http://a.ctrip.com,則走入到Vary miss的邏輯中,miss回上層的時候帶了If-None-Match: W/"D96CF9DBB3B578CC1721941E799BE22D",此次回上層帶的Origin是http://a.ctrip.com,但由于帶了If-None-Match,且源站不同Origin的Etag值是相同的。所以響應了304,這時候就會直接復用Origin: http://ebooking.ctrip.com的響應了,也就會用到Origin: http://ebooking.ctrip.com響應的Access-Control-Allow-Origin頭部了”

這里W供應商這里有一個致命的邏輯錯誤:當用If-None-Match請求源站時,源站返回了304。這代表body沒有改變,但同時源站返回了正確的Access-Control-Allow-Origin的頭給到CDN。然而CDN并沒有替換源站給到的頭,而是直接讀取一個緩存中錯誤的頭。

雖然我們源站遵循了HTTP的標準,但是CDN沒有遵循,導致返回給用戶的響應頭出錯了。

圖片

圖10 304請求也需要響應Vary頭

Fig.10 304 requests also need to respond to the Vary header

經(jīng)過一番溝通,W供應商答應可以將這個邏輯做一個配置,規(guī)避出錯的問題。但是需要按照資源域名逐一配置,也就是配置白名單的方式。

所以最終的解決方案是給到W供應商一批資源域名列表,讓供應商做手動配置。且需要記住每一次新增一個資源域名都要同步到W供應商。

五、經(jīng)驗總結(jié)

經(jīng)過這次的故障,我們有如下總結(jié):

1)測試完整性:資源源站站點的每次更新發(fā)布,除了需要驗證自身應用的正確性,也需要將每個CDN供應商進行逐一的集成測試。因為不知道哪一個環(huán)節(jié)或者哪個配置可能會踩到坑。

2)開發(fā)標準性:無論我們的上游是怎么處理的,資源源站服務的開發(fā)一定要遵循HTTP標準。只有參照標準,才能進行有秩序的治理。??HTTP??是一份需要經(jīng)常拿來閱讀的文檔。

3)資源的唯一性:在引用靜態(tài)資源時,盡量保證資源URL的唯一性,例如可以用md5來標識文件。這樣的好處是,當這個資源出現(xiàn)一些不可預期的故障時,可以及時升級文件來達到快速刷新客戶端請求內(nèi)容的效果,而不是依靠緩存清理工具。

一方面是因為每個CDN供應商purge(清理緩存)的機制不一樣,而且沒有一個治理工具可以獲悉是否每個CDN節(jié)點的緩存正確purge了。我想也許“緩存清理成功率”這個指標并未寫到CDN供應商的交付指標中。

另一個方面是還有一些未可知的緩存節(jié)點,例如客戶端的緩存,又例如在某個酒店內(nèi)部使用的系統(tǒng),有可能酒店內(nèi)部網(wǎng)絡存在緩存。

我們曾經(jīng)發(fā)生過無論如何執(zhí)行CDN側(cè)的緩存清理腳本,客戶端都無法拿到新的資源。與CDN供應商排查了許久未果,最終迫不得已還是修改了引用的URL地址(例如加一個query字段,雖然不優(yōu)雅,但至少能暫時解決問題)。所以保證資源的唯一性還是很有必要的。

最后還想說一句,如果可以實現(xiàn)統(tǒng)一各CDN供應商的標準,那該是件多么美好的事情。

再經(jīng)過一番深入了解后知悉,某些CDN供應商的設計初衷是直接對接存儲,而非一個靜態(tài)源站服務。而一些頭部的配置是直接放在CDN供應商的控制面板中做配置。例如默認不會開啟Vary這些的配置,是為了提升緩存效率。

責任編輯:張燕妮 來源: 攜程技術(shù)
相關(guān)推薦

2018-12-27 09:09:35

2019-11-04 10:37:53

MongoDB宕機日志

2015-07-17 10:05:03

面試思考

2021-11-01 17:29:02

Windows系統(tǒng)Fork

2022-12-17 19:49:37

GCJVM故障

2017-09-01 09:17:51

DNS緩存慘案

2017-08-24 17:37:18

DNS緩存分析

2020-06-12 13:26:03

線程池故障日志

2019-10-09 11:42:10

分布式取錢異步流程

2021-08-20 11:35:04

服務運維 故障

2017-08-22 15:58:56

2024-05-13 08:37:17

炫技H5UI

2023-07-13 09:12:37

CNCF項目云原生

2019-06-25 14:44:11

分布式事務數(shù)據(jù)庫

2022-12-26 10:42:00

康普中國

2018-09-12 09:07:43

服務器數(shù)據(jù)RAID5

2021-11-11 16:14:04

Kubernetes

2013-01-17 10:31:13

JavaScriptWeb開發(fā)firebug

2021-05-13 08:51:20

GC問題排查

2011-02-22 09:29:23

jQueryJavaScript
點贊
收藏

51CTO技術(shù)棧公眾號

久久先锋影音av鲁色资源网| 亚洲国产中文字幕久久网| 成年网站在线视频网站| 国产午夜伦鲁鲁| 亚洲亚洲人成综合网络| 爱情电影社保片一区| 日韩福利视频在线| 8v天堂国产在线一区二区| 欧美日本三级| 国产精品无码电影| 中文字幕视频在线免费欧美日韩综合在线看| 精品视频亚洲| 午夜精品三级久久久有码| 国产精品日本精品| 成人小视频免费观看| se在线电影| 你懂的视频在线一区二区| 亚洲蜜臀av乱码久久精品 | 欧美亚洲尤物久久| 色999韩欧美国产综合俺来也| 美女又黄又免费的视频| 日韩电影中文字幕一区| 日韩av在线播放网址| 日韩精品一区二区不卡| 国产精品第二页| 99久免费精品视频在线观看| 成人video亚洲精品| 亚洲一卡二卡三卡| 久久综合久久综合久久| 日本www在线| 99精品视频播放| 91精品国产手机| 国产精品最新| 亚洲中文一区二区| 日韩jizzz| 在线看国产日韩| 国产精品欧美日韩一区| av片免费观看| 鲁片一区二区三区| 91高清在线观看| 先锋影音一区二区| 99久久精品免费视频 | 性高湖久久久久久久久aaaaa| 欧美羞羞免费网站| 久久国产精品亚洲人一区二区三区 | 亚洲一级片在线观看| 久久69av| 91porn在线视频| 成人三级视频在线观看一区二区| 亚洲乱码国产乱码精品精98午夜| 成人免费网站视频| 精品手机在线视频| 亚洲精品女av网站| 欧美日韩精品国产| 国产探花一区在线观看| 91成人国产综合久久精品| 日韩中文字幕精品视频| 亚洲国产电影| 黄色小视频免费观看| 日本大胆人体视频| 亚洲欧美www| 国产麻豆日韩欧美久久| 另类激情视频| 无码 人妻 在线 视频| 91丝袜脚交足在线播放| 亚洲精品国产成人久久av盗摄 | 碰碰在线视频| 日韩av片在线免费观看| 国产精品一区二区三区免费观看| 色播五月激情综合网| 久久久久久美女精品 | 久久久精品少妇| 久久综合中文色婷婷| 欧美www视频| 国产精品中文欧美| 欧美日韩精品免费观看视完整| 国产这里有精品| 日本丰满少妇黄大片在线观看| 亚洲天堂av女优| jiyouzz国产精品久久| 天堂精品在线视频| 影音先锋黄色网址| xx欧美撒尿嘘撒尿xx| 国产99久久精品一区二区 夜夜躁日日躁| 亚洲一区二区三区在线播放| 亚洲成人二区| 午夜激情在线| 成人免费视频国产免费观看| 成人免费观看a| 91黄色激情网站| 国产精品免费看| 女厕盗摄一区二区三区| 精品无码一区二区三区电影桃花 | 三上悠亚在线一区| 国产欧美一区二区三区久久| 婷婷激情综合网| 国产一区二区三区的电影 | 日韩视频在线永久播放| 免费在线观看成人| 免费成人毛片| 亚洲精品字幕在线观看| 久久久久9999| 尤物一区二区三区| 欧美精品第一页在线播放| 精品美女永久免费视频| 亚洲国产午夜| 奇米777日韩| 精品人妻一区二区三区三区四区| 国产高清成人久久| 亚洲欧洲精品一区二区| 久久精品视频一| 日韩欧美999| 国产精品香蕉一区二区三区| 香蕉视频一区| 看黄网站在线| 国产视频1区2区| 国产精品嫩草69影院| 一区二区三区四区五区精品| 国产午夜精品一区理论片飘花| 久色婷婷小香蕉久久| 在线免费av资源| 中文字幕av在线免费观看| 91丨porny丨对白| 水蜜桃在线免费观看| 91精品国产综合久久香蕉| 亚洲欧美一区二区三区在线| 亚洲主播在线播放| 国产一区二区精品久久91| 久久理论电影| 午夜伦理在线视频| 亚洲一区二区天堂| 国产wwwwxxxx| 日韩中文字幕a| 最近中文字幕免费mv| 国产精品久久久久久中文字| 一区二区国产精品视频| 91国模大尺度私拍在线视频| aaa欧美日韩| 精品理论电影在线| 国产日产一区二区| 国产农村老头老太视频| 免费三级在线观看| 美国黄色一级视频| 精品视频在线观看一区二区| 国产高清不卡av| 777777777亚洲妇女| 亚洲欧美第一页| 欧美香蕉大胸在线视频观看| xf在线a精品一区二区视频网站| 亚洲一区黄色| 国产一区二区三区四区| 国产亚洲精彩久久| 超免费在线视频| www.亚洲资源| 午夜免费福利视频| 亚洲第一区av| 国产五月天婷婷| 亚洲欧美色图视频| 男人天堂手机在线视频| 亚洲一区二区免费在线| 欧美在线一级va免费观看| 一区二区三区www| 日韩欧美在线综合网| 激情av一区| 中文字幕成在线观看| 日本视频在线免费观看| 日本高清视频免费看| 91国产免费视频| 亚洲国产成人无码av在线| 在线免费观看亚洲视频| 午夜在线观看一区| 日本人妻一区二区三区| 97超碰成人在线| 男人靠女人免费视频网站 | 国产精品无码自拍| 99国产精品久久久久久| 色综合天天色综合| 北条麻妃视频在线| 亚洲熟妇无码一区二区三区| 青青在线免费观看| 欧美人成在线观看| 中国一区二区三区| 久久久久久久免费视频| 性欧美精品一区二区三区在线播放 | 免费观看av网站| 91人人澡人人爽| 曰本三级日本三级日本三级| 91视频免费入口| 精品久久久久久无码人妻| 在线看黄色的网站| 国产欧美精品一区二区三区| 久久99久久亚洲国产| 欧美剧在线观看| 亚洲国产精品大全| 在线国产亚洲欧美| 欧美三级日韩三级| 欧美性猛交xxxxx水多| 日本韩国精品在线| 717成人午夜免费福利电影| 色av一区二区| 欧美一区二区三区精品| 91精品国产综合久久国产大片| 欧美蜜桃一区二区三区| 欧美午夜一区二区三区| 欧美一区二区三区免费在线看 | 亚洲视频导航| 欧美大片在线看| 人九九综合九九宗合| 日韩**中文字幕毛片| 成人激情视频在线播放| 精品国产乱码久久久久软件 | 国产成人免费看| 久久精品99国产精| 国产无套粉嫩白浆内谢| 日韩精品一区二区三区国语自制| 自拍偷拍精品视频| 色综合天天色综合| 免费日韩中文字幕| 福利片一区二区三区| 熟女俱乐部一区二区视频在线| 国产视频三区四区| 日本中文字幕久久| 一级黄色片视频| 午夜影院免费体验区| 日本一级理论片在线大全| 奇米777日韩| 亚洲电影男人天堂| 亚洲网站啪啪| 成人精品高清在线| 亚洲精品视频在线| 精品国精品自拍自在线| 亚洲精品第一国产综合精品| 国产女同互慰高潮91漫画| 美女www一区二区| 欧美韩国日本不卡| 在线精品视频小说1| 亚洲美女黄色片| 国外成人在线直播| 国产精品一区二区三区成人| 99久久精品免费看国产一区二区三区 | 久久一二三四| a级精品国产片在线观看| 亚洲国产精品麻豆| 日韩av在线不卡| 欧美亚洲国产视频| 欧美三日本三级少妇三99| 色婷婷综合久久久久中文字幕| 男生草女生视频| 国产乱淫a∨片免费观看| 18网站在线观看| 一区二区在线免费播放| 亚洲手机在线| 国产区在线观看成人精品 | 日韩不卡av在线| 亚洲精品国产精品乱码视色| 国产www在线| 91激情在线观看| f2c人成在线观看免费视频| 国产综合久久久| 国产老肥熟一区二区三区| 精品国产精品自拍| 日韩在线中文视频| 久久精品aaaaaa毛片| 色婷婷一区二区三区av免费看| 一起操在线播放| 亚洲第一视频在线| 亚洲成人av观看| 91久久亚洲| 亚洲最大成人网4388xx| 最近中文字幕mv在线一区二区三区四区| 91在线观看免费| 欧美v在线观看| 小泽玛利亚一区二区免费| 国产理论片在线观看| 男女视频在线| 欧美激情视频一区二区三区在线播放| 2014亚洲片线观看视频免费| 在线影视一区二区三区| 午夜伦理精品一区| 日韩一级片免费视频| 国产高潮流白浆| 视频一区二区三区不卡| 美女毛片一区二区三区四区| 91免费小视频| 精品女同一区二区| 精品免费视频123区| 国内精品久久国产| 欧美日韩激情四射| 日本黄区免费视频观看| a天堂中文在线88| 成人激情免费视频| 中文成人综合网| 久久精品国产精品亚洲| 黄色一级视频播放| 久久精品一区二区三| 草草视频在线观看| 亚洲综合激情| 日韩欧美在线1卡| 91精品入口蜜桃| 欧美xxxx日本和非洲| 污污的视频网站在线观看| 日韩手机在线| 亚洲免费观看在线视频| 久久全国免费视频| 超碰网在线观看| 91久久久久久久久久久久| 国产精品久av福利在线观看| 国产呦萝稀缺另类资源| 亚洲欧美中文字幕| 欧美日韩高清在线一区| 国语对白在线播放| 免费看美女视频在线网站| 亚洲性图久久| 欧美视频日韩视频在线观看| 亚洲sss综合天堂久久| 国产精品无码网站| 狂野欧美性猛交xxxxx视频| 丝袜诱惑亚洲看片| 欧美精品一区二区蜜臀亚洲| 精品国模在线视频| 日日骚一区二区网站| 久久黄色免费网站| 新版中文在线官网| 麻豆精品久久精品色综合| 欧美午夜在线播放| 91视频在线看| 孩xxxx性bbbb欧美| 国产又粗又长又爽又黄的视频| 欧美老女人性开放| 丝袜亚洲另类欧美综合| 亚洲精品日韩久久久| 久草热视频在线观看| 国产午夜在线一区二区三区| 亚洲精品97久久中文字幕| 欧美区亚洲区| 亚洲第一区中文字幕| 日韩日韩日韩日韩日韩| 国产精品免费无遮挡| 欧美大片专区| 欧美一区二区高清| 午夜精品福利一区二区| 中文字幕在线观看视频免费| 成人午夜国产| 欧美日本乱大交xxxxx| 亚洲欧美在线网| 影音先锋国产资源| 婷婷伊人综合| 这里是久久伊人| 国产精品日韩三级| 日本福利片在线| 免费久久精品视频| 久久99亚洲热视| 一本加勒比波多野结衣| 欧美××××黑人××性爽 | 美国十次了思思久久精品导航| 色噜噜亚洲精品中文字幕| 又黄又爽又色的视频| 国产资源在线观看入口av| 久久久国产一区二区三区四区小说 | 97人妻天天摸天天爽天天| xx欧美视频| www激情久久| 国产精品免费区二区三区观看| 久久久久久在线观看| 亚洲成人一区| 在线观看国产成人av片| 99热超碰在线| 日韩在线电影| 色哟哟一区二区三区| 欧美www在线| 最新视频 - x88av| 狠狠色伊人亚洲综合网站l| 国产成人综合亚洲91猫咪| 日av在线播放中文不卡| 在线看的片片片免费| 精品国产一区二区三区成人影院| 欧美专区日韩专区| 成人在线看视频| 51漫画成人app入口| 亚洲第一成年网| 污视频网站在线播放| 处破女av一区二区| 91热精品视频| 中文字幕乱码无码人妻系列蜜桃| 欧美午夜a级限制福利片| 欧美成人精品在线播放| 国产这里有精品| 国产精品mv在线观看| 欧美精品在线播放| 亚洲欧美一区二区三区四区五区| 久久综合国产| 欧美精品生活片| 欧美一区二区视频在线播放| jlzzjlzz亚洲女人18| av一区二区不卡| 免费在线观看91| 免费网站黄在线观看| 亚洲永久精品大片| 黄色动漫网站入口| 国产韩日精品|