shipping.conf 1.5 KB

12345678910111213141516171819202122232425262728293031323334353637383940414243
  1. # 订单发货管理工具 — shipping.mizentech.com
  2. # 80端口 强制跳转HTTPS
  3. server {
  4. listen 80;
  5. server_name shipping.mizentech.com;
  6. return 301 https://$host$request_uri;
  7. }
  8. # HTTPS 443
  9. server {
  10. listen 443 ssl;
  11. server_name shipping.mizentech.com;
  12. # SSL 证书(与主站同域名证书,放在同目录)
  13. ssl_certificate /etc/nginx/cert/shipping.mizentech.com.pem;
  14. ssl_certificate_key /etc/nginx/cert/shipping.mizentech.com.key;
  15. ssl_protocols TLSv1.2 TLSv1.3;
  16. ssl_prefer_server_ciphers on;
  17. ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384;
  18. ssl_session_cache shared:SSL:10m;
  19. ssl_session_timeout 10m;
  20. ssl_session_tickets off;
  21. add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
  22. # 所有请求代理到 Node.js (端口3000)
  23. location / {
  24. proxy_pass http://127.0.0.1:3000;
  25. proxy_http_version 1.1;
  26. proxy_set_header Upgrade $http_upgrade;
  27. proxy_set_header Connection 'upgrade';
  28. proxy_set_header Host $host;
  29. proxy_set_header X-Real-IP $remote_addr;
  30. proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  31. proxy_set_header X-Forwarded-Proto $scheme;
  32. proxy_cache_bypass $http_upgrade;
  33. proxy_connect_timeout 60s;
  34. }
  35. # 文件上传大小限制(导入Excel)
  36. client_max_body_size 20M;
  37. }