Rizgjerimi i imazheve në mënyrë dinamike

Pothuajse në çdo aplikacion web që përdor imazhe, ka një nevojë për të krijuar kopje të zvogëluara të këtyre imazheve, shpesh në formate të ndryshme.
Po ashtu, shtimi i dimensioneve të reja në një aplikacion ekzistues shkakton disa shqetësime. Kështu, detyra është:

Detyra

Të shënojmë listën e kërkesave:

  • Të formojmë imazhe shtesë në çdo format në mënyrë dinamike, pa bërë ndryshime në funksionalitetin e aplikacionit gjatë çdo momenti të ekzistencës së tij;
  • Imazhet shtesë nuk duhet të formohen në çdo kërkesë;
  • Të mbyllet mundësia e formimit të imazheve shtesë në formate të papërcaktuara.

Do ta shpjegoj pikën e fundit, sepse ajo është paksa në kundërshtim me pikën e parë. Nëse e lejojmë formimin e çdo imazhi, ekziston mundësia e një sulmi në faqen e internetit përmes formimit të një sasi të madhe kërkesash për ndryshimin e dimensioneve të imazhit në një numër të pafund formatesh, kështu që kjo dobësi duhet të mbyllet.

Konfigurimi i instalimit të nginx

Për të përmbushur kërkesat e mësipërme, na nevojitet ky grup modulash nginx:

Module ngx_http_image_filter_module dhe ngx_http_secure_link_module ndër të tjera, nuk instalohen si parazgjedhje prandaj duhet t'i specifikoni gjatë fazës së konfigurimit të instalimit nginx:

phoinix@phoinix-work:~/src/nginx-0.8.29
$ ./configure --with-http_secure_link_module --with-http_image_filter_module

Konfigurimi i nginx

Në konfigurimin e hostit tonë shtojmë një të re lokacionin dhe parametrat e përgjithshëm të cache:

...
    proxy_cache_path /www/myprojects/cache levels=1:2 keys_zone=image-preview:10m;
...
    server {
...
        location ~ ^/preview/([cir])/(.+) {
        # Тип операции
            set                         $oper $1;
        # Параметры изображения и путь к файлу
            set                         $remn $2;
        # Проксируем на отдельный хост
            proxy_pass                  http://myproject.ru:81/$oper/$remn;
            proxy_intercept_errors      on;
            error_page                  404 = /preview/404;
        # Кеширование
            proxy_cache                 image-preview;
            proxy_cache_key             "$host$document_uri";
        # 200 ответы кешируем на 1 день
            proxy_cache_valid           200 1d;
        # остальные ответы кешируем на 1 минуту
            proxy_cache_valid           any 1m;
        }
        
        # Возвращаем ошибку
        location = /preview/404 {
            internal;
            default_type                image/gif;
            alias                       /www/myprojects/image/noimage.gif;
        }
...
    }
...

Gjithashtu, shtojmë një host të ri në konfigurim:

server {
    server_name                     myproject.ru;
    listen                          81;

    access_log /www/myproject.ru/logs/nginx.preview.access_log;
    error_log /www/myproject.ru/logs/nginx.preview.error_log info;

    # Указываем секретное слово для md5
    secure_link_secret secret;

    # Ошибки отправляем она отдельный location
    error_page 403 404 415 500 502 503 504 = @404;

    # location Для фильтра size
    location ~ ^/i/[^/]+/(.+) {
        
        # грязный хак от Игоря Сысоева *
        alias /www/myproject.ru/images/$1;
        try_files "" @404;
    
        # Проверяем правильность ссылки и md5
        if ($secure_link = "") { return 404; }
        
        # Используем соответсвующий фильтр
        image_filter size;
    }

    # По аналогии остальные location для других фильтров
    location ~ ^/c/[^/]+/(d+|-)x(d+|-)/(.) {
        set $width $1;
        set $height $2;
        
        alias /www/myproject.ru/images/$3;
        try_files "" @404;
    
        if ($secure_link = "") { return 404; }
    
        image_filter crop $width $height;
    }
    
    location ~ ^/r/[^/]+/(d+|-)x(d+|-)/(.) {
        set $width $1;
        set $height $2;

        alias /www/myproject.ru/images/$3;
        try_files "" @404;

        if ($secure_link = "") { return 404; }

        image_filter resize $width $height;
    }

    location @404 { return 404; }
}

Në fund, imazhet shtesë mund të merren përmes lidhjeve:

* try_files" — të ndjeshëm ndaj hapësirave dhe simboleve ruse, kështu që duhej bërë një zgjidhje me alias.

Përdorimi në aplikacionin web

Në nivelin e aplikacionit web, mund të krijohet procedura e mëposhtme (Perl):

sub proxy_image {
    use Digest::MD5 qw /md5_hex/;
    my %params = <<>>;
    my $filter = {
                    size => 'i',
                    resize => 'r',
                    crop => 'c'            
                  }->{$params{filter}} || 'r';
    my $path = ($filter ne 'i' ?
                    ( $params{height} || '_' ) . 'x' . ( $params{width} || '_' ) . '/' :
                    ()
               ) . $params{source};
    my $md5 = md5_hex( $path . 'secret' );
    $path = '/preview/' . $filter . '/' . $md5 . '/' . $path;
    return $path;
}

my $preview_path = &proxy_image(
                    source => 'image1.jpg',
                    height => 100,
                    width => 100,
                    filter => 'resize'
                );

Megjithatë, do të rekomandoja gjithashtu që të llogaritni dimensionet preview.

Grapa

Kur fshihet imazhi origjinal, pamjet, natyrisht, nuk do të fshihen nga cache derisa cache të invalidizohet, dhe në rastin tonë pamjet mund të qëndrojnë për deri në një ditë pas fshirjes, por kjo është maksimumi i kohës.

origjinali

Burimi: habr.com

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster