ARR をリバース プロキシとして使用して、IIS の背後でサービスを実行しています。渡されるヘッダーがあることは知っていx-forwarded-for
ます。x-arr-log-id
ただし、私が望むのは、(ARR サーバーがローカルであっても) 要求がローカルではないことをバッキング アプリケーションが明示的に認識できるように、秘密鍵が渡されることです。サーバー変数の追加/置換に関する投稿を見たことがありますが、これはバッキング アプリケーションのリクエスト ヘッダーを介して行われるようには見えません。
これを行う web.config 設定が必要であると推測していますが、これまでのところ見つけることができませんでした。
例:X-PRIVATE-TOKEN: We are the children of Korn!
x-forwarded-for
すべてのプロキシ要求の IP アドレス参照を単純に信用しないのではなく、アドレスが実際のアドレスであると信頼できるようにします。