b2b2c-pc.conf 1.9 KB

12345678910111213141516171819202122232425262728293031323334
  1. server {
  2. # 根据实际需要,将端口改回成80 or 443(改为443要https证书),同时将pc.mall4j.com改成真正的域名, 443端口的配置参考cloud-api
  3. listen 80;
  4. server_name pc.mall4j.com;
  5. location / {
  6. # pc项目的路径存放到这里 /usr/share/nginx/html/pc
  7. # 1.如果是docker部署的nginx,那么这个路径是docker里面的路径,
  8. # 服务器上的物理路径应该是 在docker-compose下的mall4j-nginx映射下 “./nginx/html:/usr/share/nginx/html” 也就是docker-compose的相对路径下的nginx/html文件夹
  9. # 2. 如果是非docker部署,就是服务器的物理路径
  10. # 如果location是/,那么root就要对应的代码路径咯
  11. # 如果location是/pc,那么这个root就可以不用/pc了,也就是/usr/share/nginx/html
  12. root /usr/share/nginx/html/pc;
  13. # 如果location 是 / 那么对应的是try_files $uri $uri/ /;
  14. # 如果location 是 /pc 那么对应的是try_files $uri $uri/ /pc/;
  15. # 如果location 是 /xxx 那么对应的是try_files $uri $uri/ /xxx/;
  16. try_files $uri $uri/ /;
  17. add_header Strict-Transport-Security "max-age=63072000; includeSubdomains; preload";
  18. add_header X-Frame-Options "SAMEORIGIN";
  19. add_header X-XSS-Protection "1; mode=block";
  20. add_header X-Content-Type-Options "nosniff";
  21. # 如果觉得有必要的话,可以增加Content-Security-Policy,不过里面的域名要自己确定增加哪些
  22. # add_header Content-Security-Policy "default-src 'self' https://api.mall4j.com wss://api.mall4j.com;img-src 'self' https://mall4j.oss-cn-guangzhou.aliyuncs.com data: blob:; style-src 'self' 'unsafe-inline';script-src 'self' 'unsafe-inline'";
  23. # 不缓存html
  24. if ($uri ~* .*\.(?:html)$){
  25. add_header Cache-Control "no-store, no-cache";
  26. }
  27. }
  28. }