Skip to content

Commit 836fd9b

Browse files
refactor: simplify HTTP redirection to HTTPS and improve proxy settings.
1 parent a816f2c commit 836fd9b

1 file changed

Lines changed: 36 additions & 6 deletions

File tree

nginx/nginx.conf.template

Lines changed: 36 additions & 6 deletions
Original file line numberDiff line numberDiff line change
@@ -27,34 +27,64 @@ http {
2727

2828
server {
2929
listen 80;
30+
server_name ${EVO_DOMAIN};
31+
32+
# Redireciona HTTP para HTTPS
33+
return 301 https://$host$request_uri;
34+
}
35+
36+
37+
server {
3038
listen 443 ssl;
3139
server_name ${EVO_DOMAIN};
3240

3341
ssl_certificate /etc/letsencrypt/live/${EVO_DOMAIN}/fullchain.pem;
3442
ssl_certificate_key /etc/letsencrypt/live/${EVO_DOMAIN}/privkey.pem;
3543

36-
# Redireciona HTTP para HTTPS
37-
if ($scheme = http) {
38-
return 301 https://$host$request_uri;
39-
}
44+
45+
# Configurações gerais
46+
proxy_http_version 1.1;
47+
proxy_cache_bypass $http_upgrade;
48+
proxy_set_header Upgrade $http_upgrade;
49+
proxy_set_header Connection 'upgrade';
50+
proxy_set_header Host $host;
51+
proxy_set_header X-Real-IP $remote_addr;
52+
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
53+
proxy_set_header X-Forwarded-Proto $scheme;
54+
# 🔥 Importante: manter o Authorization header
55+
proxy_set_header Authorization $http_authorization;
56+
57+
58+
# 🌍 Permitir CORS globalmente (caso o frontend use origem diferente)
59+
add_header Access-Control-Allow-Origin *;
60+
add_header Access-Control-Allow-Headers "Authorization, Content-Type";
61+
add_header Access-Control-Allow-Methods "GET, POST, OPTIONS, PUT, DELETE";
62+
4063

4164
location / {
4265
proxy_pass http://evolution:8080;
4366
proxy_set_header Host $host;
4467
proxy_set_header X-Real-IP $remote_addr;
4568
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
4669
proxy_set_header X-Forwarded-Proto $scheme;
70+
proxy_set_header Authorization $http_authorization;
4771
}
4872

49-
# Importante: também proxiar /manager corretamente
73+
5074
location /manager/ {
5175
proxy_pass http://evolution:8080/manager/;
5276
proxy_set_header Host $host;
5377
proxy_set_header X-Real-IP $remote_addr;
5478
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
5579
proxy_set_header X-Forwarded-Proto $scheme;
80+
proxy_set_header Authorization $http_authorization;
81+
}
82+
83+
84+
location /.well-known/acme-challenge/ {
85+
root /var/www/certbot;
5686
}
57-
}
87+
}
5888

5989
server {
6090
listen 80;

0 commit comments

Comments
 (0)