Todos os produtos
Search
Central de documentação

Server Load Balancer:HTTP headers

Última atualização: Jul 03, 2026

Este tópico descreve os cabeçalhos HTTP adicionais compatíveis com o Application Load Balancer (ALB) e explica como configurá-los para um listener. Use esses cabeçalhos para implementar recursos específicos conforme suas necessidades.

Cabeçalhos compatíveis com o ALB

Os cabeçalhos HTTP são campos na seção de cabeçalho de uma mensagem de solicitação ou resposta HTTP. É possível personalizar cabeçalhos para necessidades específicas, o que pode resultar no uso de cabeçalhos HTTP adicionais por servidores web e navegadores. A tabela a seguir descreve os cabeçalhos HTTP adicionais compatíveis com o ALB e suas funções.

Campo de cabeçalho

Descrição

Protocolos do listener

X-Forwarded-For

Permite que o listener use o cabeçalho X-Forwarded-For para obter o endereço IP do cliente.

  • Quando o cabeçalho X-Forwarded-For está ativado:

    O ALB adiciona ou remove o cabeçalho X-Forwarded-For da solicitação antes de encaminhá-la ao servidor backend.

    • Add (Padrão)

      Por padrão, o ALB salva o endereço IP do cliente no campo de cabeçalho X-Forwarded-For e envia esse campo ao servidor backend. Se a solicitação original não contiver um campo de cabeçalho X-Forwarded-For, o ALB cria um campo de cabeçalho X-Forwarded-For com o endereço IP do cliente. Caso contrário, o ALB anexa o endereço IP do cliente ao campo de cabeçalho X-Forwarded-For existente e, em seguida, envia o campo ao servidor backend. O campo de cabeçalho de solicitação X-Forwarded-For pode conter vários endereços IP separados por vírgula.

    • Remove

      O ALB remove o cabeçalho X-Forwarded-For da solicitação antes de encaminhá-la ao servidor backend.

  • Quando o cabeçalho X-Forwarded-For está desativado:

    O ALB não modifica o cabeçalho X-Forwarded-For na solicitação antes de encaminhá-la ao servidor backend.

Formato:

X-Forwarded-For: <client-ip-address>, <proxy1>, <proxy2>, …

Clique em para ver um exemplo do cabeçalho X-Forwarded-For recebido pelo servidor backend com base na ação selecionada (Add, Remove ou Disable).

Neste exemplo, o endereço IP do cliente que se conecta ao ALB é 127.0.0.1.

Descrição da solicitação

Solicitação de exemplo

Ativar X-Forwarded-For campo de cabeçalho

DesativarX-Forwarded-For campo de cabeçalho

Add

Remove

A solicitação original não contém um cabeçalho X-Forwarded-For

GET /index.html HTTP/1.1

Host: example.com

X-Forwarded-For: 127.0.0.1

Nenhum

Nenhum

A solicitação original contém um cabeçalho X-Forwarded-For com um endereço IP de cliente

GET /index.html HTTP/1.1

Host: example.com

X-Forwarded-For: 127.0.0.2

X-Forwarded-For: 127.0.0.2, 127.0.0.1

Nenhum

X-Forwarded-For: 127.0.0.2

A solicitação original contém um cabeçalho X-Forwarded-For com vários endereços IP de cliente

GET /index.html HTTP/1.1

Host: example.com

X-Forwarded-For: 127.0.0.2, 127.0.0.3

X-Forwarded-For: 127.0.0.2, 127.0.0.3, 127.0.0.1

Nenhum

X-Forwarded-For: 127.0.0.2, 127.0.0.3

Para obter instruções sobre como recuperar o endereço IP real do cliente, consulte Recuperar o IP do cliente em um servidor backend.

SLB-ID

Adiciona o cabeçalho SLB-ID, que contém o ID da instância do ALB.

  • HTTP

  • HTTPS

  • QUIC

X-Forwarded-Proto

Adiciona o cabeçalho X-Forwarded-Proto, que contém o protocolo usado pelo cliente para se conectar ao listener. Sua aplicação pode usar o protocolo armazenado no cabeçalho X-Forwarded-Proto para redirecionar solicitações à URL de destino.

Formato:

X-Forwarded-Proto: <originatingProtocol>

Um caso de uso típico: uma instância do ALB usa um listener HTTPS, e a comunicação entre o listener e seu grupo de servidores backend usa HTTP. Nesse cenário, o servidor backend recebe a solicitação com o protocolo HTTP. Se o servidor backend estiver configurado com uma regra para redirecionar automaticamente HTTP para HTTPS, ele poderá determinar incorretamente que o cliente está usando HTTP, causando um loop de redirecionamento. Ao ativar o cabeçalho X-Forwarded-Proto, o servidor backend pode recuperar o protocolo original da solicitação do cliente, evitando esse redirecionamento acionado incorretamente. Recomendamos também ativar o cabeçalho X-Forwarded-Port para que o servidor backend possa obter a porta original da solicitação do cliente.

  • HTTP

  • HTTPS

  • QUIC

X-Forwarded-Port

Adiciona o cabeçalho X-Forwarded-Port, que contém a porta do listener que recebeu a solicitação.

Formato:

X-Forwarded-Port: <port>
  • HTTP

  • HTTPS

  • QUIC

X-Forwarded-Host

Adiciona o cabeçalho X-Forwarded-Host, que contém o host original solicitado pelo cliente.

Formato:

X-Forwarded-Host: <host>
  • HTTP

  • HTTPS

  • QUIC

X-Forwarded-Client-srcport

Adiciona o cabeçalho X-Forwarded-Client-srcport, que contém a porta de source do cliente.

Formato:

X-Forwarded-Client-srcport: <port>

X-Forwarded-Clientcert-subjectdn

Ative o campo de cabeçalho X-Forwarded-Clientcert-subjectdn para obter as informações do proprietário do certificado de cliente usado para acessar a instância do ALB.

Após ativar este cabeçalho, insira um nome de cabeçalho HTTP personalizado.

HTTPS

X-Forwarded-Clientcert-issuerdn

Ative o campo de cabeçalho X-Forwarded-Clientcert-issuerdn para recuperar as informações do emissor do certificado de cliente usado para acessar a instância do ALB.

Após ativar este cabeçalho, insira um nome de cabeçalho HTTP personalizado.

HTTPS

X-Forwarded-Clientcert-fingerprint

Ative o campo de cabeçalho X-Forwarded-Clientcert-fingerprint para obter o valor da impressão digital do certificado de cliente usado para acessar a instância do ALB.

Após ativar este cabeçalho, insira um nome de cabeçalho HTTP personalizado.

HTTPS

X-Forwarded-Clientcert-clientverify

Ative o campo de cabeçalho X-Forwarded-Clientcert-clientverify para obter o resultado da verificação do certificado de cliente usado para acessar a instância do ALB.

Após ativar este cabeçalho, insira um nome de cabeçalho HTTP personalizado.

HTTPS

Os cabeçalhos HTTP adicionais mencionados acima são configurados por meio de opções no nível do listener. Quando ativados, o ALB adiciona automaticamente os cabeçalhos correspondentes às solicitações encaminhadas ao servidor backend. Se você precisar personalizar valores de cabeçalho, como especificar o protocolo ou a porta originais da solicitação, defina-os manualmente usando a ação Insert Header em uma regra de encaminhamento. As opções no nível do listener são adequadas para a maioria dos cenários de passagem direta, enquanto as regras de encaminhamento são ideais para cenários que exigem controle refinado sobre os valores dos cabeçalhos. Essas configurações estão localizadas na seção Advanced Settings da configuração do listener e no editor de regras de encaminhamento, respectivamente.

Nota
  • Recomendamos que seus servidores backend sigam a especificação HTTP e tratem as chaves de cabeçalhos HTTP sem distinção entre maiúsculas e minúsculas.

    • O cabeçalho X-Forwarded-For que o ALB encaminha aos servidores backend sempre começa com letra maiúscula.

    • Para os outros cabeçalhos HTTP adicionais, se a solicitação do cliente já contiver um desses cabeçalhos, o ALB preserva sua capitalização original ao encaminhá-lo. Caso contrário, o ALB adiciona o cabeçalho usando a capitalização mostrada na tabela acima.

  • Ao ativar X-Forwarded-Clientcert-subjectdn, X-Forwarded-Clientcert-issuerdn, X-Forwarded-Clientcert-fingerprint ou X-Forwarded-Clientcert-clientverify, você não pode definir o nome do cabeçalho HTTP personalizado como nenhum dos seguintes campos reservados: slb-id, slb-ip, x-forwarded-for, x-forwarded-proto, x-forwarded-eip, x-forwarded-port, x-forwarded-client-srcport, x-forwarded-host, connection, upgrade, content-length, transfer-encoding, keep-alive, te, host, cookie, remoteip ou authority.

  • Descrição dos cabeçalhos HTTP adicionais relacionados a certificados de cliente

    Os seguintes cabeçalhos HTTP adicionais entram em vigor apenas quando a autenticação mútua está ativada para um listener HTTPS.

    X-Forwarded-Clientcert-subjectdn

    • Finalidade: Contém o Subject Distinguished Name (DN) do certificado de cliente.

    • Conteúdo: As informações de identidade do proprietário do certificado.

    • Formato de exemplo: X-Forwarded-Clientcert-Subjectdn: CN=client.example.com,O=Example Corp,C=US

    • Inclui:

      • CN (Common Name)

      • O (Organization)

      • OU (Organizational Unit)

      • C (Country)

      • ST (State)

      • L (Locality)

    X-Forwarded-Clientcert-issuerdn

    • Finalidade: Contém o Issuer Distinguished Name (DN) do certificado de cliente.

    • Conteúdo: Informações sobre a Autoridade Certificadora (CA) que emitiu o certificado.

    • Formato de exemplo: X-Forwarded-Clientcert-Issuerdn: CN=Example CA,O=Example Corp,C=US

    • Caso de uso: Verificar se o certificado foi emitido por uma CA confiável.

    X-Forwarded-Clientcert-fingerprint

    • Finalidade: Contém a impressão digital do certificado de cliente.

    • Conteúdo: A impressão digital do certificado. Trata-se de um valor de hash de comprimento fixo calculado a partir de todo o conteúdo do certificado usando um algoritmo de hash, como SHA-1 ou SHA-256. Serve como identificador exclusivo para o certificado.

    • Formato de exemplo: X-Forwarded-Clientcert-Fingerprint: SHA256=1234567890abcdef...

    • Caso de uso: Identificar exclusivamente um certificado para validação e auditoria.

    X-Forwarded-Clientcert-clientverify

    • Finalidade: Contém o resultado da verificação do certificado de cliente.

    • Conteúdo: O status de verificação do certificado.

    • Valores possíveis:

      • SUCCESS: O certificado foi verificado.

      • FAILED: Falha na verificação do certificado.

      • NONE: Nenhum certificado de cliente foi apresentado.

      • EXPIRED: O certificado expirou.

      • REVOKED: O certificado foi revogado.

Adicionar um cabeçalho no console

Adicionar um cabeçalho durante a criação do listener

  1. Faça login no console do ALB.

  2. Na barra de navegação superior, selecione a região onde a instância do ALB está implantada.

  3. Use um dos seguintes métodos para abrir o assistente de configuração do listener:

    • Na página Instances, localize a instância que deseja gerencie e clique em Create Listener na coluna Actions.

    • Na página Instances, clique em no ID da instância de destino. Na aba Listener, clique em Create Listener.

  4. No assistente Configure Listener, configure os seguintes parâmetros e clique em Next.

    Parâmetro

    Descrição

    Listener Protocol

    Selecione um protocolo para o listener.

    Advanced Settings

    Clique em Modify para expandir as configurações avançadas.

    Custom HTTP Header

    Selecione os cabeçalhos HTTP adicionais que deseja ativar com base nos requisitos do seu negócio.

    Nota

    Esta seção descreve apenas os parâmetros relacionados a cabeçalhos. Para mais informações sobre outros parâmetros, consulte os seguintes tópicos:

  5. Siga as instruções na tela para concluir a criação do listener.

Adicionar um cabeçalho a um listener existente

  1. Faça login no console do ALB.

  2. Na barra de navegação superior, selecione a região onde a instância do ALB está implantada.

  3. Na página Instances, clique em no ID da instância de destino.

  4. Na aba Listener, localize o listener de destino e escolha 更多>Modify Listener na coluna Actions.

  5. Na caixa de diálogo Modify Listener, clique em Modify à direita de Advanced Settings.

  6. Na seção Custom HTTP Header, ative ou desative os cabeçalhos conforme necessário e clique em Save.

Adicionar um cabeçalho usando uma API

Você pode configurar cabeçalhos adicionais ao criar um listener ou modifique a configuração de cabeçalhos de um listener existente.

  • Crie um listener: Chame a operação da API CreateListener e configure o parâmetro XForwardedForConfig.

  • Modifique um listener existente: Chame a operação da API UpdateListenerAttribute para atualize o parâmetro XForwardedForConfig.

Referências

Console

API

  • CreateListener: Crie um listener HTTP, HTTPS ou QUIC. Você pode adicionar cabeçalhos HTTP definindo o parâmetro XForwardedForConfig.

  • UpdateListenerAttribute: Atualize a configuração de um listener. Você pode atualize o parâmetro XForwardedForConfig para modifique a configuração de cabeçalhos.