Casi cualquier aplicación web que utilice imágenes presenta la necesidad de generar copias reducidas de estas imágenes, y a menudo existen varios formatos de imágenes adicionales.
Agregar nuevos tamaños a una aplicación existente también puede resultar un poco problemático. De ahí surge la tarea:
Tarea
Definamos una lista de requisitos:
- Generar imágenes adicionales de cualquier formato sobre la marcha sin necesidad de introducir funcionalidad adicional en la aplicación en cualquier momento durante su existencia;
- Las imágenes adicionales no deben generarse en cada solicitud;
- Cerrar la posibilidad de generar imágenes adicionales en formatos no establecidos.
Explicaré el último punto, ya que es un poco contradictorio con el primero. Si permitimos la generación de cualquier imagen, existe la posibilidad de un ataque al sitio mediante la generación de una gran cantidad de solicitudes para redimensionar imágenes en un número infinito de formatos, por lo tanto, es necesario cerrar esta vulnerabilidad.
Configuración de la instalación de nginx
Para resolver los requisitos mencionados, necesitaremos el siguiente conjunto de módulos de nginx:
- — para redimensionar imágenes;
- — para caché;
- — para protección contra spam;
Módulos ngx_http_image_filter_module y ngx_http_secure_link_module por defecto no se instalan, por lo que deben indicarse durante el proceso de configuración de la instalación nginx:
phoinix@phoinix-work:~\/src\/nginx-0.8.29
$ .\/configure --with-http_secure_link_module --with-http_image_filter_module
Configuración de nginx
En la configuración de nuestro host añadimos un nuevo ubicación y parámetros generales del caché:
...
proxy_cache_path /www/myprojects/cache levels=1:2 keys_zone=image-preview:10m;
...
server {
...
location ~ ^/preview/([cir])/(.+) {
# Тип операции
set $oper $1;
# Параметры изображения и путь к файлу
set $remn $2;
# Проксируем на отдельный хост
proxy_pass http://myproject.ru:81/$oper/$remn;
proxy_intercept_errors on;
error_page 404 = /preview/404;
# Кеширование
proxy_cache image-preview;
proxy_cache_key "$host$document_uri";
# 200 ответы кешируем на 1 день
proxy_cache_valid 200 1d;
# остальные ответы кешируем на 1 минуту
proxy_cache_valid any 1m;
}
# Возвращаем ошибку
location = /preview/404 {
internal;
default_type image/gif;
alias /www/myprojects/image/noimage.gif;
}
...
}
...
También añadimos un nuevo host en la configuración:
server {
server_name myproject.ru;
listen 81;
access_log /www/myproject.ru/logs/nginx.preview.access_log;
error_log /www/myproject.ru/logs/nginx.preview.error_log info;
# Указываем секретное слово для md5
secure_link_secret secret;
# Ошибки отправляем она отдельный location
error_page 403 404 415 500 502 503 504 = @404;
# location Для фильтра size
location ~ ^/i/[^/]+/(.+) {
# грязный хак от Игоря Сысоева *
alias /www/myproject.ru/images/$1;
try_files "" @404;
# Проверяем правильность ссылки и md5
if ($secure_link = "") { return 404; }
# Используем соответсвующий фильтр
image_filter size;
}
# По аналогии остальные location для других фильтров
location ~ ^/c/[^/]+/(d+|-)x(d+|-)/(.) {
set $width $1;
set $height $2;
alias /www/myproject.ru/images/$3;
try_files "" @404;
if ($secure_link = "") { return 404; }
image_filter crop $width $height;
}
location ~ ^/r/[^/]+/(d+|-)x(d+|-)/(.) {
set $width $1;
set $height $2;
alias /www/myproject.ru/images/$3;
try_files "" @404;
if ($secure_link = "") { return 404; }
image_filter resize $width $height;
}
location @404 { return 404; }
}
Como resultado, las imágenes adicionales se pueden obtener a través de los enlaces:
- [md5]/[path_to_image]
- [md5]/[size]/[path_to_image]
- [md5]/[size]/[path_to_image]
* try_files — sensible a espacios y caracteres en ruso, por lo que hubo que hacer un ajuste con alias.
Uso en la aplicación web
A nivel de la aplicación web se puede realizar el siguiente procedimiento (Perl):
sub proxy_image {
use Digest::MD5 qw /md5_hex/;
my %params = @_;
my $filter = {
size => 'i',
resize => 'r',
crop => 'c'
}->{$params{filter}} || 'r';
my $path = ($filter ne 'i' ?
( $params{height} || '_' ) . 'x' . ( $params{width} || '_' ) . '\/ ' :
()
) . $params{source};
my $md5 = md5_hex( $path . 'secret' );
$path = '\/preview\/ ' . $filter . '\/ ' . $md5 . '\/ ' . $path;
return $path;
}
my $preview_path = &proxy_image(
source => 'image1.jpg',
height => 100,
width => 100,
filter => 'resize'
);
Aunque también recomendaría calcular los tamaños preview.
Trampas
Al eliminar la imagen original, la vista previa, por supuesto, no se eliminará de la caché hasta que la caché no sea invalidada, y en nuestro caso, las vistas previas pueden existir durante un día después de la eliminación, pero es el máximo de tiempo.
Fuente: habr.com
