应确保 OPTIONS 预检请求被明确捕获、统一响应,并在日志中带完整时间戳和结果标识;若耗时超 10ms,表明存在 DNS 解析慢、证书验证卡顿或 upstream 连接池不足等问题。

要在 Nginx 日志中独立记录 OPTIONS 预检请求的耗时与状态,核心不是“让预检变慢再测”,而是确保它被明确捕获、统一响应,并在日志中带完整时间戳和结果标识——因为预检本身应极快(通常
用 map 精确标记 OPTIONS 请求并写入专用日志
避免在 if 中拦截导致日志跳过,改用 map 提前打标,保证所有 OPTIONS 都进入 log phase:
- 在 http 块定义变量:
map $request_method $is_options {<br> OPTIONS "1";<br> default "0";<br>} - 定义含耗时与状态的专用日志格式:
log_format options_perf '$remote_addr - $remote_user [$time_local] "$request" $status $body_bytes_sent "$http_origin" "$http_access_control_request_method" $request_time $upstream_response_time $is_options';
注意:$upstream_response_time 对纯 OPTIONS(无 proxy_pass)恒为空,但 $request_time 始终有效 - 在匹配路径的 location 中启用该日志:
location /api/ {<br> access_log /var/log/nginx/options.log options_perf if=$is_options;<br> # 后续 proxy_pass 或静态处理逻辑<br>}
确保 OPTIONS 响应不绕过日志阶段
常见错误是用 if + return 提前终止,导致 access_log 不触发。正确做法是让请求走完标准流程:
- 用 location = / 或精确 path 匹配(如 location ^~ /api/),内部用 if 判断 method 并 return 204 —— 这种用法在 location 内可接受,且仍会记日志
- 禁用可能屏蔽日志的指令:
确认没设置log_not_found off;
不要在 server 级用if ($request_method = 'OPTIONS') { ... },这属于“if is evil”,易引发日志遗漏 - 返回必须含明确状态码:return 204 是最佳实践,比 200 更语义准确,且不带 body,更轻量
结合 upstream 变量判断是否走代理链路
若 OPTIONS 请求也需透传给后端(少数场景),则需开启 proxy_pass 并启用 upstream 耗时字段:
- 在对应 location 中配置:
proxy_pass http://backend;<br>proxy_set_header Access-Control-Request-Method $http_access_control_request_method;<br>proxy_set_header Access-Control-Request-Headers $http_access_control_request_headers;
- 此时 $upstream_response_time、$upstream_status 就有值,可用于判断后端是否响应缓慢或返回非 200
- 日志中将同时出现 $request_time(Nginx 总耗时)和 $upstream_response_time(后端真实耗时),差值过大说明 Nginx 层处理有瓶颈(如重写规则复杂、SSL 握手慢)
快速验证与排查建议
部署后立即验证是否生效:
- 用 curl 模拟预检:
curl -X OPTIONS -H "Origin: https://example.com" -H "Access-Control-Request-Method: POST" -I http://your.domain/api/v1/user
检查响应头是否含 Access-Control-Allow-*,状态码是否为 204 - 查日志:
tail -f /var/log/nginx/options.log | grep OPTIONS
确认每行末尾有数值(如 0.001),且 $is_options=1 - 统计高频慢预检:
awk '$NF > 0.01 {print}' /var/log/nginx/options.log | wc -l
若超过阈值(如 10ms),说明存在 DNS 解析慢、证书验证卡顿或 upstream 连接池不足等问题



















