Columbia Games · WordPress / 2026. május 14.
HTTPS reverse proxy mögött a WordPress könnyen saját magát kergeti
A container HTTP-t látott, a böngésző HTTPS-t. Ha ezt a WordPress nem tudja, redirect loop és hibás asset URL a jutalom. A proxyhatárt explicit kezelni kellett.
A helyzet
A Dockeres helyi környezetet reverse proxy mögött használtuk, ahol kívül HTTPS, belül pedig HTTP kommunikáció futott. A WordPress a belső requestből azt hihette, hogy nincs SSL, ezért HTTPS-re redirectelt, majd a proxy újra HTTP-n adta tovább. Ebből könnyen végtelen átirányítás vagy kevert URL-generálás lett.
A megoldási út
A `wp-config` Docker-specifikus részében a proxy által továbbított protokollinformációt vettem figyelembe, és csak akkor jelöltem a requestet HTTPS-nek, ha a megbízható forwarded header ezt mutatta. A megoldást nem production configba égettem, hanem a fejlesztői runtime saját rétegében tartottam.
Mi lett belőle
Megszűntek a redirect loopok és a WordPress konzisztensen HTTPS URL-eket generált a fejlesztői domainen. A production konfiguráció változatlan maradt, tehát a helyi környezethez szükséges kompatibilitási logika nem szivárgott át a live rendszerbe.