Lernbegriff
X-Forwarded-Proto — Reverse Proxy und Routing
X-Forwarded-Proto teilt dem Backend das ursprüngliche Clientprotokoll wie HTTPS mit. Die Lernkarte zeigt die Rolle im Modul „Reverse Proxy und Routing“ und einen sicheren Diagnoseweg.
Orientierung
X-Forwarded-Proto teilt dem Backend das ursprüngliche Clientprotokoll wie HTTPS mit. Auf dieser Stufe trennst du Zweck, Eingabe und sichtbares Ergebnis. Ordne X-Forwarded-Proto als Teil des Moduls Reverse Proxy und Routing ein, bevor du Einstellungen oder Dateien veränderst.
Praktische Anwendung
Prüfe den Header und Proxy-Trust, wenn das Backend trotz HTTPS unsichere Redirects erzeugt. Arbeite zunächst in einer Testumgebung mit neutralen Beispielen. Notiere den Sollzustand, führe genau eine kontrollierte Änderung aus und vergleiche danach Status, Ausgabe und Logmeldungen.
Technisches Verständnis
X-Forwarded-Proto teilt dem Backend das ursprüngliche Clientprotokoll wie HTTPS mit. Technisch ist X-Forwarded-Proto über Schnittstellen, Konfiguration, Zustand oder Abhängigkeiten eingebunden. Verfolge den Datenfluss von der Eingabe bis zur Ausgabe und prüfe Versionen, Rechte, Netzwerk, Speicher und Ressourcen getrennt.
Betrieb und Debugging
Prüfe den Header und Proxy-Trust, wenn das Backend trotz HTTPS unsichere Redirects erzeugt. Im produktionsnahen Betrieb helfen messbare Signale, Least Privilege, reproduzierbare Konfiguration und ein dokumentierter Rollback. Sichere zuerst Belege, grenze die Ursache ein und verifiziere die Korrektur mit demselben Test.
Übung
Sicher ausprobieren
Prüfe den Header und Proxy-Trust, wenn das Backend trotz HTTPS unsichere Redirects erzeugt. Öffne eine isolierte Testumgebung und führe „curl -I -H "Host: app.example.com" http://127.0.0.1“ aus. Beschreibe die erwartete Ausgabe vorab, ändere keine produktiven Daten und notiere einen sicheren nächsten Diagnoseschritt.
curl -I -H "Host: app.example.com" http://127.0.0.1
Quick-Check
Kannst du Zweck, beobachtbaren Zustand und häufigste Fehlerquelle von X-Forwarded-Proto — Reverse Proxy und Routing jeweils in einem Satz erklären? Welche Ausgabe würdest du zuerst sichern, bevor du etwas änderst, und welcher Test beweist anschließend, dass deine Korrektur wirklich wirksam war?