proxy_send_timeout 控制 Nginx 向后端转发客户端请求体的空闲超时,仅适用于大参数上传场景,与大文件下载或后端写文件无关;需结合 client_body_timeout 和后端限制协同调优。

proxy_send_timeout 不是用来“规避大文件写挂起”的——它管的是 Nginx 向后端发送请求体的耐心,不是写文件、也不是传响应。所谓“大文件写挂起”,90% 是混淆了方向:你真正遇到的,通常是 后端生成大报表/导出文件慢,Nginx 等不到第一个字节或中间数据而断连(504),这属于 proxy_read_timeout 的职责范围;而 proxy_send_timeout 只在你上传大筛选条件(比如含千行 JSON 或 Base64 参数的 POST 请求)时才起作用。
所以第一步要分清:你是“上传大参数触发超时”,还是“下载大文件被中断”?答案不同,调法完全不同。
一、先确认你到底卡在哪一环
- ✅ 如果请求是
POST /api/v1/export,body 很大(>2MB),且还没到后端就返回504或连接重置 → 关注proxy_send_timeout - ✅ 如果请求已抵达后端,日志显示后端开始处理、但 Nginx 突然断开 → 关注
proxy_read_timeout+send_timeout - ❌ 如果是后端在磁盘写文件(如生成 Excel 写临时目录),那是后端逻辑或系统 I/O 问题,Nginx 无法“调优”解决
二、真要调 proxy_send_timeout,得匹配上传节奏
它只控制:Nginx 把客户端发来的整个请求体(request body)完整转发给后端所允许的最大空闲时间。比如你传一个 10MB 的 JSON 条件,后端接收速率为 3MB/s,理论需约 3.3 秒;但若网络抖动、客户端上传慢,中间停顿超过设定值,Nginx 就丢弃该请求。
建议设法:
安全更新和维护 CLI Proxy API(CPA)部署与配置。用于 CPA 镜像升级、配置变更、认证目录兼容修复、上线验证与回滚。适用于用户提到“CPA 更新/升级/配置改了/容器重建/回滚”等场景。
- 查近 7 天该接口的 P99 请求体上传耗时(可通过
$request_time - $upstream_header_time近似估算) - 加 5~10 秒缓冲(应对弱网、TCP 重传、TLS 握手延迟)
- 示例:P99 上传耗时 18 秒 → 设
proxy_send_timeout 30;
location ^~ /api/v1/export {
proxy_pass http://backend;
proxy_send_timeout 30; # ← 关键:只为此路径设
proxy_read_timeout 300; # ← 同步配,防后端计算慢
client_max_body_size 200m; # ← 必须匹配,否则 413 先报
client_body_timeout 30; # ← 防慢速攻击占着连接不发完
}⚠️ 注意:
client_max_body_size和client_body_timeout必须与proxy_send_timeout协同。如果client_body_timeout是 10 秒,而proxy_send_timeout设 30 秒,Nginx 在第 10 秒就会因客户端没传完直接返回 413,根本轮不到proxy_send_timeout生效。
三、别漏掉上游和系统配套限制
光调 Nginx 不够,后端和中间层也得放开:
-
Spring Boot:检查
spring.servlet.multipart.max-request-size: 200MB -
Node.js(Express):
app.use(bodyParser.json({ limit: '200mb' })) -
Gunicorn:启动加
--limit-request-body=209715200(200MB) -
WAF/API 网关:确认未对
Content-Length > 10MB的请求默认拦截 -
Linux 层:确保
net.core.wmem_max足够(尤其高吞吐上传场景),必要时调至4194304(4MB)
四、高频误操作提醒
- ❌ 不要在
http块全局设proxy_send_timeout 300—— 会拖慢所有普通接口 - ❌ 不要把
proxy_send_timeout和proxy_read_timeout设成一样数值就以为“齐活了” —— 它们作用阶段完全隔离 - ❌ 不要依赖
proxy_buffering off来解决上传超时 —— 它只影响响应转发,对请求体上传无任何作用 - ❌ 不要用
0表示“不限制” —— Nginx 不支持0,最小有效值是1,生产环境推荐明确设值(如30)
不复杂但容易忽略的是:proxy_send_timeout 是个“守门员”,只管“送进去”的过程;它救不了后端卡死、硬盘写满、数据库锁表这些真问题。定位准了,才调得稳。

















