需在Nginx侧配置HTTP基础认证以强制用户凭据验证:一、创建auth目录并用openssl生成不超过8字符密码的passwd文件;二、部署SSL证书至/cert目录并设600权限;三、在server块中启用HTTPS、auth_basic及proxy_pass至DeepSeek后端;四、nginx -t校验后重载;五、浏览器访问验证弹窗及200响应。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

如果您希望通过 Nginx 反向代理访问 DeepSeek V4 实例,并在入口层强制要求用户输入凭据,而非依赖 DeepSeek 自身登录机制,则需在 Nginx 侧配置 HTTP 基础认证(Basic Auth)。以下是实现该目标的具体操作步骤:
一、创建 Nginx 认证密码文件
该步骤用于生成加密的用户名-密码对,供 Nginx 在请求时校验身份。Nginx 不会将认证信息透传至后端 DeepSeek 服务,确保认证逻辑完全隔离于应用层。
1、在宿主机上创建用于存放认证文件的目录:
mkdir -p /etc/nginx/conf.d/auth
2、使用 openssl 生成单行密码记录(注意:密码长度不得超过 8 字符,否则 crypt 算法可能失败):
printf "deepseekuser:$(openssl passwd -crypt "MyPass123")\n" > /etc/nginx/conf.d/auth/passwd
3、验证密码文件内容是否正确生成(应显示类似 deepseekuser:xxXyZabc123 的格式):
cat /etc/nginx/conf.d/auth/passwd
二、准备 SSL 证书并部署至 Nginx
为保障传输安全,必须启用 HTTPS。Nginx 需加载有效的 TLS 证书与私钥,否则浏览器将拦截连接或提示不安全警告。
1、创建证书存放目录:
mkdir -p /etc/nginx/cert
2、将已签发的域名证书(PEM 格式)和对应私钥文件上传至该目录,确保文件权限受限:
chown root:root /etc/nginx/cert/*.pem /etc/nginx/cert/*.key
chmod 600 /etc/nginx/cert/*.pem /etc/nginx/cert/*.key
3、确认证书路径中不含空格或特殊字符,且文件名与后续 Nginx 配置中引用的路径完全一致,例如:/etc/nginx/cert/deepseek-v4.example.com.pem 和 /etc/nginx/cert/deepseek-v4.example.com.key
三、配置 Nginx 反向代理与基础认证
此配置将 Nginx 设为 DeepSeek V4 的前置网关,监听 443 端口,启用 HTTPS 加密与 Basic Auth,并将所有合法请求无修改地转发至后端 DeepSeek 实例(如 http://127.0.0.1:8000)。
1、编辑站点配置文件,例如:
vim /etc/nginx/conf.d/deepseek-v4.conf
2、写入以下 server 块配置(请严格替换其中 deepseek-v4.example.com 为您的实际域名,http://127.0.0.1:8000 为 DeepSeek V4 后端地址):
server {
listen 443 ssl;
server_name deepseek-v4.example.com;
ssl_certificate /etc/nginx/cert/deepseek-v4.example.com.pem;
ssl_certificate_key /etc/nginx/cert/deepseek-v4.example.com.key;
auth_basic "DeepSeek V4 Access Required";
auth_basic_user_file /etc/nginx/conf.d/auth/passwd;
location / {
proxy_pass http://127.0.0.1:8000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_redirect off;
}
}
3、添加 HTTP 到 HTTPS 强制跳转(可选但推荐):
server {
listen 80;
server_name deepseek-v4.example.com;
return 301 https://$server_name$request_uri;
}
四、验证 Nginx 配置并重载服务
该步骤确保语法无误、证书可读、路径有效,避免因配置错误导致服务中断。
1、检查 Nginx 配置语法是否正确:
nginx -t
2、若输出包含 syntax is ok 和 test is successful,则执行重载:
nginx -s reload
3、确认进程已加载新配置且无报错日志:
tail -n 10 /var/log/nginx/error.log
五、测试访问流程与认证行为
此步骤用于确认用户在浏览器中访问时是否触发预期的基础认证弹窗,且认证通过后能否正常加载 DeepSeek V4 前端界面。
1、在浏览器中访问 https://deepseek-v4.example.com(请替换为您的实际域名)
2、观察是否弹出标准浏览器认证对话框,提示输入 deepseekuser 及对应密码
3、输入正确凭据后,检查页面是否成功加载 DeepSeek V4 的初始界面,同时打开浏览器开发者工具 → Network 标签页,确认所有请求的响应状态码均为 200,且响应头中不含 WWW-Authenticate 字段(表明认证仅发生在 Nginx 层,未泄露给后端)



















