在nginx中x-sendfile解決方案

很多時候用戶需要從網站下載文件,如果文件是可以通過一個固定鏈接公開獲取的,那麼我們只需將文件存放到 webroot下的目錄裏就好。但大多數情況下,我們需要做權限控制,例如下載 PDF 賬單,又例如下載網盤裏的檔案。這時,我們通常藉助於腳本代碼來實現,而這無疑會增加服務器的負擔。

例如下面的代碼:

1
2
3
4
5
6
7
8
9
10
11
12
13
<?php
  // 用戶身份認證,若驗證失敗跳轉
  authenticate();
  // 獲取需要下載的文件,若文件不存在跳轉
  $file= determine_file();
  // 讀取文件內容
  $content=file_get_contents($file);
  // 發送合適的 HTTP 頭
  header("Content-type: application/octet-stream");
  header('Content-Disposition: attachment; filename="'. basename($file) .'"');
  header("Content-Length: ".filesize($file));
  echo$content; // 或者 readfile($file);
?>

一、這樣做有什麼問題?

這樣做意味着我們的程序需要將文件內容從磁盤經過一個固定的 buffer 去循環讀取到內存,再發送給前端 web 服務器,最後纔到達用戶。當需要下載的文件很大的時候,這種方式將消耗大量內存,甚至引發 php 進程超時或崩潰。Cache 也很頭疼,更不用說中斷重連的情況了。
一個理想的解決方式應該是,由 php 程序進行權限檢查等邏輯判斷,一切通過後,讓前臺的 web 服務器直接將文件發送給用戶——像 Nginx 這樣的前臺更善於處理靜態文件。這樣一來 php 腳本就不會被 I/O 阻塞了。

二、什麼是 X-Sendfile?

X-Sendfile 是一種將文件下載請求由後端應用轉交給前端 web 服務器處理的機制,它可以消除後端程序既要讀文件又要處理髮送的壓力,從而顯著提高服務器效率,特別是處理大文件下載的情形下。

X-Sendfile 通過一個特定的 HTTP header 來實現:在 X-Sendfile 頭中指定一個文件的地址來通告前端 web 服務器。當 web 服務器檢測到後端發送的這個 header 後,它將忽略後端的其他輸出,而使用自身的組件(包括 緩存頭 和 斷點重連 等優化)機制將文件發送給用戶。

不過,在使用 X-Sendfile 之前,我們必須明白這並不是一個標準特性,在默認情況下它是被大多數 web 服務器禁用的。而不同的 web 服務器的實現也不一樣,包括規定了不同的 X-Sendfile 頭格式。如果配置失當,用戶可能下載到 0 字節的文件。

使用 X-Sendfile 將允許下載非 web 目錄中的文件(例如/root/),即使文件在 .htaccess 保護下禁止訪問,也會被下載。

不同的 web 服務器實現了不同的 HTTP 頭

SENDFILE 頭 使用的 WEB 器
X-Sendfile Apache, Lighttpd v1.5, Cherokee
X-LIGHTTPD-send-file Lighttpd v1.4
X-Accel-Redirect Nginx, Cherokee

使用 X-SendFile 的缺點是你失去了對文件傳輸機制的控制。例如如果你希望在完成文件下載後執行某些操作,比如只允許用戶下載文件一次,這個 X-Sendfile 是沒法做到的,因爲後臺的 php 腳本並不知道下載是否成功。

三、怎樣使用?

Apache 請參考mod_xsendfile模塊。下面我介紹 Nginx 的用法。

Nginx 默認支持該特性,不需要加載額外的模塊。只是實現有些不同,需要發送的 HTTP 頭爲 X-Accel-Redirect。另外,需要在配置文件中做以下設定

1
2
3
4
location /protected/ {
 internal;
 root  /some/path;
}

internal表示這個路徑只能在 Nginx 內部訪問,不能用瀏覽器直接訪問防止未授權的下載。


於是 PHP 發送 X-Accel-Redirect 給 Nginx:

1
2
3
4
5
6
7
]<?php
  $filePath= '/protected/iso.img';
  header('Content-type: application/octet-stream');
  header('Content-Disposition: attachment; filename="'. basename($file) .'"');
  //讓Xsendfile發送文件
  header('X-Accel-Redirect: '.$filePath);
?>

這樣用戶就會下載到 /some/path/protected/iso.img 這個路徑下的文件。
如果你想發送的是 /some/path/iso.img 文件,那麼 Nginx 配置應該是

1
2
3
4
location /protected/ {
 internal;
 alias  /some/path/; # 注意最後的斜槓
}
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章