全站静态化本质是Nginx反向代理层缓存,非生成HTML文件;需Django设置public Cache-Control头、剔除Cookie等干扰缓存键变量,并用@never_cache禁用敏感接口缓存。

全站静态化不是“一键生成HTML文件”
很多人以为 Django 全站静态化就是用 django.contrib.staticfiles 或第三方库(如 django-flatpages)把页面 dump 成一堆 .html,再扔进 Nginx。这在内容极少变动的官网场景可行,但一旦涉及用户登录态、动态 URL 参数(如 /user/123/profile)、CSRF Token、或个性化推荐,直接生成静态文件就失效了——它根本不是“全站静态化”的合理解法。
真正可落地的“全站静态化”,是让 Nginx 在反向代理层完成缓存命中,跳过 Django 应用进程;而 Django 只需配合提供缓存策略(如响应头、ETag、Last-Modified),并允许对部分动态区域做降级处理(如用 AJAX 补充用户昵称)。
必须设置 Cache-Control 响应头,且避开 Django 中间件干扰
Django 默认不设置 Cache-Control,即使你写了 @cache_page(60 * 60),Nginx 也不会自动缓存——它只认响应头。关键点在于:Django 的 UpdateCacheMiddleware 和 FetchFromCacheMiddleware 是为内部缓存设计的,和 Nginx 无关;你要的是让视图返回带明确缓存指令的响应。
- 在视图中手动设置:
response['Cache-Control'] = 'public, max-age=3600'(注意:不能写成private,否则 Nginx 不缓存) - 避免混用
@cache_page和手动头设置——前者会插入Vary: Cookie,导致缓存碎片化;若页面无需用户身份,务必清除该头:del response['Vary'] - 登录后页面(如
/dashboard/)不应设public缓存;可用private, max-age=600,但 Nginx 默认不缓存private响应,需显式配置proxy_cache_valid 404 200 10m;并启用proxy_cache_use_stale
Nginx 配置里 proxy_cache_key 必须剔除 Cookie 和 Session ID
默认 proxy_cache_key $scheme$proxy_host$request_uri 是安全的起点,但如果你加了 $cookie_sessionid 或 $http_cookie,每个用户都会生成独立缓存键,彻底失去共享缓存意义。尤其当使用 django.contrib.sessions.backends.cache 时,Session ID 泛滥会导致缓存雪崩。
立即学习“Python免费学习笔记(深入)”;
正确做法是:只保留影响内容输出的变量,比如:
proxy_cache_key "$scheme$request_method$host$request_uri";
如果页面依赖 URL 查询参数(如分页 ?page=2),确保 $request_uri 已包含它;若需忽略某些参数(如跟踪用的 utm_source),用 map 指令预处理 $args,再拼入 key。
容易踩的坑:proxy_cache_bypass $cookie_sessionid 这类写法看似“绕过登录用户”,实则让所有带 cookie 的请求都不走缓存——等于废掉了整个配置。
用 @never_cache 装饰器保护绝对不能缓存的视图
不是所有页面都适合缓存。比如支付回调接收接口、表单提交成功页(/order/success/)、或实时监控看板,必须禁用一切缓存。Django 提供的 @never_cache 是最轻量可靠的方式,它等价于设置:
response['Cache-Control'] = 'no-store, no-cache, must-revalidate, max-age=0'
比手动写头更稳妥,因为它还会清除 Expires 和 Last-Modified 头,防止 CDN 或浏览器自作聪明。
注意:@cache_control(no_cache=True) 不等于 @never_cache——前者只设 no-cache,仍允许缓存并强制校验;后者才是彻底禁止存储。混淆这两者,会让“不可重复提交”的成功页被 Nginx 缓存住,用户刷新就重复下单。
复杂点在于混合页面:首页主体可缓存,但右上角“欢迎,张三”需动态加载。这时不要试图在 Django 层做“局部缓存”,而是让整个 HTML 缓存,再用 fetch('/api/user') 前端补全——Nginx 缓存的是无用户信息的骨架页,既安全又高效。


















