<html xmlns:o="urn:schemas-microsoft-com:office:office" xmlns:w="urn:schemas-microsoft-com:office:word" xmlns:m="http://schemas.microsoft.com/office/2004/12/omml" xmlns="http://www.w3.org/TR/REC-html40">
<head>
<meta http-equiv="Content-Type" content="text/html; charset=us-ascii">
<meta name="Generator" content="Microsoft Word 15 (filtered medium)">
<style><!--
/* Font Definitions */
@font-face
        {font-family:Wingdings;
        panose-1:5 0 0 0 0 0 0 0 0 0;}
@font-face
        {font-family:"Cambria Math";
        panose-1:2 4 5 3 5 4 6 3 2 4;}
@font-face
        {font-family:Calibri;
        panose-1:2 15 5 2 2 2 4 3 2 4;}
/* Style Definitions */
p.MsoNormal, li.MsoNormal, div.MsoNormal
        {margin:0in;
        font-size:12.0pt;
        font-family:"Calibri",sans-serif;}
a:link, span.MsoHyperlink
        {mso-style-priority:99;
        color:#0563C1;
        text-decoration:underline;}
span.EmailStyle17
        {mso-style-type:personal-compose;
        font-family:"Calibri",sans-serif;
        color:windowtext;}
.MsoChpDefault
        {mso-style-type:export-only;
        font-size:12.0pt;}
@page WordSection1
        {size:8.5in 11.0in;
        margin:1.0in 1.0in 1.0in 1.0in;}
div.WordSection1
        {page:WordSection1;}
/* List Definitions */
@list l0
        {mso-list-id:932208780;
        mso-list-type:hybrid;
        mso-list-template-ids:-700447866 1188488402 67698691 67698693 67698689 67698691 67698693 67698689 67698691 67698693;}
@list l0:level1
        {mso-level-start-at:0;
        mso-level-number-format:bullet;
        mso-level-text:\F0D8 ;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Wingdings;
        mso-fareast-font-family:Calibri;
        mso-bidi-font-family:"Times New Roman";}
@list l0:level2
        {mso-level-number-format:bullet;
        mso-level-text:o;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:"Courier New";}
@list l0:level3
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7 ;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Wingdings;}
@list l0:level4
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7 ;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Symbol;}
@list l0:level5
        {mso-level-number-format:bullet;
        mso-level-text:o;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:"Courier New";}
@list l0:level6
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7 ;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Wingdings;}
@list l0:level7
        {mso-level-number-format:bullet;
        mso-level-text:\F0B7 ;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Symbol;}
@list l0:level8
        {mso-level-number-format:bullet;
        mso-level-text:o;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:"Courier New";}
@list l0:level9
        {mso-level-number-format:bullet;
        mso-level-text:\F0A7 ;
        mso-level-tab-stop:none;
        mso-level-number-position:left;
        text-indent:-.25in;
        font-family:Wingdings;}
ol
        {margin-bottom:0in;}
ul
        {margin-bottom:0in;}
--></style>
</head>
<body lang="EN-US" link="#0563C1" vlink="#954F72" style="word-wrap:break-word">
<div class="WordSection1">
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Hello !<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">I'm trying to get up a reverse proxy where my users can pass in a url of the form<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal" style="text-indent:.5in"><span style="font-size:11.0pt">https://my.server.com?https://some.other.server.com<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">and it'll proxy to it.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">It works perfectly with this configuration with the proxy_pass target hard coded:<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">```<br>
server {<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">    server_name my.server.com;
<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">    listen [::]:443 ssl ipv6only=on; # managed by Certbot<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">    listen 443 ssl; # managed by Certbot<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">    location / {<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        <b>proxy_pass https://some.other.server.com;<o:p></o:p></b></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        add_header Cache-Control "public, max-age=3";<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        add_header 'Access-Control-Allow-Origin' "$http_origin";<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        add_header 'X-Frame-Options' "ALLOW FROM $http_origin";<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        add_header 'Access-Control-Allow-Credentials' 'true';<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        add_header 'Vary' 'Origin';<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">    }<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">}<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">```<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">testing with:<br>
> curl -X POST <b>https://my.server.com </b>-H "Content-Type: application/json" -d "{\"id\": \"123\"}"<br>
<br>
<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">But if I swap out the proxy_pass target with a variable, I'm getting a 502 Bad Gateway.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">```<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">server {<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">    server_name my.server.com;
<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">    listen [::]:443 ssl ipv6only=on; # managed by Certbot<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">    listen 443 ssl; # managed by Certbot<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">    location / {<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        <b>proxy_pass $args;<o:p></o:p></b></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        add_header Cache-Control "public, max-age=3";<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        <o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        add_header 'Access-Control-Allow-Origin' "$http_origin";<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        add_header 'X-Frame-Options' "ALLOW FROM $http_origin";<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        add_header 'Access-Control-Allow-Credentials' 'true';<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">        add_header 'Vary' 'Origin';<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">    }<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">}<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">```<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Testing with:<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">> curl -X POST <b>https://my.server.com?https://some.other.server.com</b> -H "Content-Type: application/json" -d "{\"id\": \"123\"}"<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">I'm writing the $args out to the logs:<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">log_format  main  'ARGS: >>$args<<';<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">access_log /var/log/nginx/access.log main;<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">and it looks fine."$args" is identical to what I had hard coded, so I know that "args" is exactly the url I want to proxy_pass to.<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">My location is not a regular expression and according to the docs [1], variables in proxy_pass should be fair game?<br>
<br>
-----<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">When variables are used in </span>
<span style="font-size:10.0pt;font-family:"Courier New"">proxy_pass</span><span style="font-size:11.0pt">:
<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:10.0pt;font-family:"Courier New"">location /name/ {<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:10.0pt;font-family:"Courier New"">    proxy_pass http://127.0.0.1$request_uri;<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:10.0pt;font-family:"Courier New"">}<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">In this case, if URI is specified in the directive, it is passed to the server as is, replacing the original request URI.
<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">-----<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Any help is much appreciated !<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">Jeff<o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt">[1] <a href="https://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_pass">
https://nginx.org/en/docs/http/ngx_http_proxy_module.html#proxy_pass</a><o:p></o:p></span></p>
<p class="MsoNormal"><span style="font-size:11.0pt"><o:p> </o:p></span></p>
</div>
</body>
</html>