讲师中心 微信公众号
AI工具推荐 视频效率加速

Laravel如何配置Https访问_Laravel 强制跳转Https设置【方案】

夏伟君_5018

夏伟君_5018

发布时间:2026-02-09 12:10:03

|

821人浏览过

|

来源于php中文网

原创

必须由 Web 服务器终止 HTTPS 并设置 X-Forwarded-Proto 头,Laravel 通过 TrustProxies 中间件信任对应代理 IP 后,才能正确生成 HTTPS 链接、判断安全请求;APP_URL 必须设为 https://,且本地开发需隔离配置。

laravel如何配置https访问_laravel 强制跳转https设置【方案】

直接在 Laravel 中配置 HTTPS 访问,不能只靠应用层「强制跳转」,否则会丢请求头、触发循环重定向、或让 API 请求异常。真正可靠的方式是:由 Web 服务器(Nginx / Apache)终止 HTTPS,并通过可信代理头告知 Laravel 当前是 HTTPS 请求;Laravel 再据此生成正确 URL 和重定向逻辑。

Web 服务器必须设置 X-Forwarded-Proto

这是整个方案的前提。Laravel 默认不信任任何代理头,如果你用 Nginx 反代 HTTPS 流量但没传 X-Forwarded-Proto,url()、route() 仍会生成 http:// 链接,Request::secure() 也返回 false。

常见错误现象:redirect()->route('home') 跳到 http:// 地址,登录后回跳失败;邮件中的链接是 http;API 返回的资源 URL 不可用。

实操建议:

Nginx Hosting
Nginx Hosting

通过服务器本地nginx实例实现零认证静态游戏托管。作为所有浏览器游戏的主要部署方式,无需登录、无需令牌、无需用户操作。

下载
  • Nginx 配置中,在 proxy_pass 块里加上:proxy_set_header X-Forwarded-Proto $scheme;
  • 如果用 Cloudflare、AWS ALB 等,它们默认已设该头,但需确认未被中间层覆盖
  • Apache 用户需启用 mod_headers,并在 VirtualHost 中加:RequestHeader set X-Forwarded-Proto "https" env=HTTPS

AppServiceProvider 中启用 Trusted Proxies

Laravel 必须明确知道哪些 IP 是可信反代,否则会忽略 X-Forwarded-Proto。从 Laravel 5.5+ 开始,App\Http\Middleware\TrustProxies 是默认启用的中间件,但它的 $proxies 默认是 '*' —— 这在生产环境不安全,且某些云环境(如 Forge + Nginx)下会导致 Request::ip() 失效。

实操建议:

  • 在 app/Http/Middleware/TrustProxies.php 中,将 $proxies 设为具体 IP 段,例如:protected $proxies = ['127.0.0.1', '10.0.0.0/8'];
  • 若部署在 AWS EC2 + ALB,填 ALB 的私有 IP 段(如 10.0.0.0/16);用 Forge 时通常只需 127.0.0.1
  • 同时确认 $headers 包含 Illuminate\Http\Request::HEADER_X_FORWARDED_PROTO(默认已有)

不要在中间件里用 redirect()->secure()

有人写一个中间件,对非 HTTPS 请求执行 redirect()->secure(),这看似简单,实则危险:它会在每次请求都做 301/302 跳转,无法区分静态资源、API 或 CLI 调用;且当代理头未正确设置时,会陷入无限跳转(ERR_TOO_MANY_REDIRECTS)。

实操建议:

  • 完全避免手写 redirect()->secure() 类逻辑
  • 如果必须在应用层控制(极少数遗留架构),至少加条件:if (!$request->secure() && !$request->ajax() && 'GET' === $request->method())
  • 更推荐的做法:把 HTTPS 强制逻辑交给 Nginx,例如在 server 块中加:return 301 https://$host$request_uri;

APP_URL 必须设为 https://

.env 中的 APP_URL 直接影响 url()、邮件模板、Passport 重定向 URI、Nova 后台链接等。设成 http:// 会导致所有生成链接错误,且无法被中间件修复。

实操建议:

  • 上线前务必检查:APP_URL=https://yourdomain.com
  • 多环境部署时,不要在代码中硬编码 URL,而是依赖 APP_URL + config/app.php 中的 url 配置
  • 使用 Envoyer、Forge 或 Docker 时,确保部署脚本或容器启动时正确注入 HTTPS 版 APP_URL

最常被忽略的一点:本地开发用 Valet 或 Sail 时,APP_URL 和代理信任配置要和线上分离,否则本地 php artisan serve 会因误信 X-Forwarded-Proto 导致 URL 错乱。别图省事全局开 '*' 代理信任。

热门AI工具

更多
立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

讯飞智作

讯飞智作是一款AI视频创作工具,AI文本配音工具,数字人课程、营销视频制作。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

837

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

815

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2468

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

3761

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

5310

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

3556

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

6709

2025.08.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

1396

2026.03.04

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

100

2026.09.30

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
墨刀帮助中心
墨刀帮助中心

共0课时 | 0人学习

MyEclipse学习中心
MyEclipse学习中心

共0课时 | 0人学习

Apache Subversion 官方手册
Apache Subversion 官方手册

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn