
# 配置附加HTTP头字段
HTTP头字段是指在超文本传输协议（HTTP）的请求和响应消息中的消息头部分。HTTP头部字段可以根据需要自定义，本文介绍可通过HTTP和HTTPS监听器支持的非标准头字段实现的功能特性。
表1客户端访问信息 
| 头字段                  | 功能说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            | 支持的监听器协议                                                                                                                                                                                                                                                                                                                        |
|:---|:---|:---|
| X-Forwarded-For      | X-Forwarded-For字段的功能是ELB将访问请求发送到后端服务器之前，在请求中附加或者删除X-Forwarded-For头字段。 - 附加：ELB将客户端源IP地址保存到X-Forwarded-For头字段中发送给后端服务器。如果客户端原始请求中未包含X-Forwarded-For头字段，ELB会在转发的请求中添加X-Forwarded-For头字段。如果客户端请求中已包含X-Forwarded-For头字段，ELB会在该头字段中附加客户端源IP地址。  - 删除：ELB删除客户端请求中的X-Forwarded-For头字段后，再将请求转发后端服务器。   字段格式： ``` X-Forwarded-For: <请求客户端真实IP, 代理服务器1-IP, 代理服务器2-IP, ...> ``` | - HTTP  - HTTPS  - QUIC   |
| X-Real-IP            | 通过重写X-Real-IP字段获取客户端的源IP地址，传输到后端服务器的报文中。 字段格式： ``` X-Real-IP: <客户端的源IP地址> ```                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         | - HTTP  - HTTPS                                                                                                 |
| X-Forwarded-For-Port | 通过重写X-Forwarded-For-Port字段获取客户端的端口，传输到后端服务器的报文中。 字段格式： ``` X-Forwarded-For-Port: <客户端的端口> ```                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          | - HTTP  - HTTPS                                                                                               |
| X-Forwarded-Host     | 通过重写X-Forwarded-Host字段获取客户端的域名，传输到后端服务器的报文中。 字段格式： ``` X-Forwarded-Host: <客户端的域名> ```                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    | - HTTP  - HTTPS  - QUIC     |
   
表2负载均衡器信息 
| 头字段                | 功能说明                                                                                                                                             | 支持的监听器协议                                                                                                                                                                                                                                                                                                                 |
|:---|:---|:---|
| X-Forwarded-Proto  | 通过重写X-Forwarded-Proto字段获取负载均衡实例监听器的协议，传输到后端服务器的报文中。 字段格式： ``` X-Forwarded-Proto: <监听器的协议> ```           | - HTTP  - HTTPS  - QUIC   |
| X-Forwarded-ELB-IP | 通过重写X-Forwarded-ELB-IP字段获取负载均衡实例的公网IP地址，传输到后端服务器的报文中。 字段格式： ``` X-Forwarded-ELB-IP: <负载均衡实例的公网IP地址> ``` | - HTTP  - HTTPS  - QUIC   |
| X-Forwarded-Port   | 通过重写X-Forwarded-Port字段获取负载均衡实例的监听端口，传输到后端服务器的报文中。 字段格式： ``` X-Forwarded-Port: <负载均衡实例的监听端口> ```          | - HTTP  - HTTPS  - QUIC   |
| X-Forwarded-ELB-ID | 通过重写X-Forwarded-ELB-ID字段获取负载均衡实例的ID，传输到后端服务器的报文中。 字段格式： ``` X-Forwarded-ELB-ID: <负载均衡实例的ID> ```       | - HTTP  - HTTPS  - QUIC   |
   
表3客户端证书数据信息 
| 头字段                                 | 功能说明                                                   | 支持的监听器协议                                                                                                                                                                                                                            |
|:---|:---|:---|
| X-Forwarded-Clientcert-subjectdn    | 通过重写X-Forwarded-Clientcert-subjectdn字段获取客户端证书的所有者信息。   | - HTTPS  - QUIC   |
| X-Forwarded-Clientcert-issuerdn     | 通过重写X-Forwarded-Clientcert-issuerdn字段获取客户端证书的发行者信息。    | - HTTPS  - QUIC   |
| X-Forwarded-Clientcert-fingerprint  | 通过重写X-Forwarded-Clientcert-fingerprint字段获取客户端证书的指纹取值。  | - HTTPS  - QUIC   |
| X-Forwarded-Clientcert-clientverify | 通过重写X-Forwarded-Clientcert-clientverify字段获取客户端证书的校验结果。 | - HTTPS  - QUIC   |
| X-Forwarded-Clientcert-serialnumber | 通过重写X-Forwarded-Clientcert-serialnumber字段获取客户端证书的序列号。  | - HTTPS  - QUIC   |
| X-Forwarded-Clientcert-ciphers      | 通过重写X-Forwarded-Clientcert-ciphers字段获取客户支持的加密算法列表。     | - HTTPS  - QUIC   |
| X-Forwarded-Clientcert-end          | 通过重写X-Forwarded-Clientcert-end字段获取客户端证书的截止日期。          | - HTTPS  - QUIC   |
| X-Forwarded-Clientcert              | 通过重写X-Forwarded-Clientcert字段获取pem格式的客户端证书。             | - HTTPS  - QUIC   |
   
表4TLS负载均衡器元数据信息 
| 头字段                            | 功能说明                                                            | 支持的监听器协议                                                                                                                                                                                                                             |
|:---|:---|:---|
| X-Forwarded-TLS-Cipher         | 通过重写X-Forwarded-TLS-Cipher字段获取客户端和负载均衡器通信使用的TLS加密算法名称。          | - HTTPS  - QUIC   |
| X-Forwarded-Tls-Protocol       | 通过重写X-Forwarded-Tls-Protocol字段获取TLS连接使用的协议版本。                   | - HTTPS  - QUIC   |
| X-Forwarded-Tls-Alpn-Protocol  | 通过重写X-Forwarded-Tls-Alpn-Protocol字段获取客户端和负载均衡器在SSL握手期间协商的应用层协议。 | - HTTPS  - QUIC   |
| X-Forwarded-Tls-Sni            | 通过重写X-Forwarded-Tls-Sni字段获取客户端TLS请求的服务器名称。                      | - HTTPS  - QUIC   |
| X-Forwarded-Tls-Ja3            | 通过重写X-Forwarded-Tls-Ja3字段获取客户端TLS请求的JA3指纹。                      | - HTTPS  - QUIC   |
| X-Forwarded-Tls-Ja4            | 通过重写X-Forwarded-Tls-Ja4字段获取客户端TLS请求的JA4指纹。                      | - HTTPS  - QUIC   |
| X-Forwarded-Tls-Certificate-ID | 通过重写X-Forwarded-Tls-Certificate-ID字段获取负载均衡器使用的TLS证书的ID。         | - HTTPS  - QUIC   |
   
![](https://support.huaweicloud.com/usermanual-elb/public_sys-resources/note_3.0-zh-cn.png)
支持配置附加HTTP头字段功能逐步上线中，请以控制台实际为准。
#### 添加HTTP头字段
1. 进入[弹性负载均衡列表页面](https://console.huaweicloud.com/vpc/?locale=zh-cn#/elb/list)。
2. 您可以通过以下两种操作入口，添加HTTP请求头。
   - 在弹性负载均衡列表页面，单击目标负载均衡器名称。在"负载均衡器"界面的"监听器"页签，单击"添加监听器"。
   
   - 在弹性负载均衡列表页面，在目标负载均衡器所在行的操作列，单击"添加监听器"。
    
3. 在"添加监听器"界面，展开更多配置（可选），根据您的业务需求，勾选您需要添加HTTP头字段。
4. 根据界面提示，完成监听器后续的配置步骤。
5. 确认配置完成，单击"提交"。
 
#### 修改HTTP头字段
1. 进入[弹性负载均衡列表页面](https://console.huaweicloud.com/vpc/?locale=zh-cn#/elb/list)。
2. 在弹性负载均衡列表页面，单击目标负载均衡器名称。
3. 在"监听器"页签，在目标监听器所在行的操作列，单击"编辑"。
4. 在"编辑监听器"界面，展开更多配置（可选），根据您的业务需求选择HTTP头字段。
5. 单击"确定"。
 
#### 相关文档
- [添加HTTP监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0008.html)
- [添加HTTPS监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0009.html)
- [添加QUIC监听器](https://support.huaweicloud.com/usermanual-elb/elb_ug_jt_0010.html)
- [通过独享型ELB获取客户端证书数据信息](https://support.huaweicloud.com/bestpractice-elb/elb_bp_1020.html)
- API操作：[创建监听器](https://support.huaweicloud.com/api-elb/CreateListener.html#CreateListener__request_ListenerInsertHeaders)
 
