HTTP代理在Nginx中通过location块配合proxy_pass指令实现请求转发,核心是路径匹配后按斜杠规则拼接目标地址,并需设置Host、X-Real-IP等头信息以传递原始请求上下文。

HTTP 代理在 Nginx 中主要靠 location 块配合 proxy_pass 指令实现请求转发。核心逻辑是:先匹配请求路径,再把匹配到的请求改写或原样发往指定后端地址。
location 是路径匹配入口
所有转发行为都始于 location 的路径判定。Nginx 按照优先级顺序匹配,常见写法有:
-
location /api/ { ... }—— 前缀匹配,所有以/api/开头的请求进入此块 -
location = / { ... }—— 精确匹配根路径,不向下继续匹配 -
location ~* \.(js|css|png)$ { ... }—— 正则匹配静态资源,通常直接返回文件而非转发 -
location ^~ /static/ { ... }—— 非正则前缀匹配,命中即停,适合静态目录
proxy_pass 决定转发目标和路径处理
转发行为的关键在于 proxy_pass 后是否带结尾斜杠(/),它直接影响路径拼接方式:
-
proxy_pass http://127.0.0.1:8080;(无尾部/)→ 原路径完整拼接
例如访问/api/user,实际转发到http://127.0.0.1:8080/api/user -
proxy_pass http://127.0.0.1:8080/;(有尾部/)→ 截掉location匹配部分再拼接
例如location /api/ { proxy_pass http://127.0.0.1:8080/; },访问/api/user会转发为http://127.0.0.1:8080/user
必须设置的代理头信息
后端服务常依赖原始请求信息,仅靠 proxy_pass 不够,需显式传递关键头:
-
proxy_set_header Host $host;—— 保留客户端请求的 Host 值,避免后端因 Host 错误拒绝请求 -
proxy_set_header X-Real-IP $remote_addr;—— 传真实客户端 IP,绕过 Nginx 自身 IP -
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;—— 补全代理链路 IP,支持多层代理场景 -
proxy_set_header X-Forwarded-Proto $scheme;—— 标明原始协议(http/https),对重定向或 HTTPS 判断很重要
常见组合配置示例
一个典型前后端分离部署常这样写:
- 静态资源走本地文件:
location / { root /var/www/html; try_files $uri $uri/ /index.html; } - 接口请求走后端:
location /api/ { proxy_pass http://127.0.0.1:3000/; proxy_set_header Host $host; ... } - WebSocket 支持追加:
proxy_http_version 1.1; proxy_set_header Upgrade $http_upgrade; proxy_set_header Connection "upgrade";


















