Nginx在云平台LB后配置302重定向实现终端临时卸载,须用return 302+完整URI(含协议)、保留$request_uri参数、关闭LB响应头改写,并验证Location头正确性及终端跳转可用性。

Nginx 在云平台负载均衡(如阿里云 SLB、腾讯云 CLB、AWS ALB)后配置 302 重定向,用于终端临时卸载(例如 App 下架过渡、客户端强制升级引导、旧版本 API 停服提示),关键在于:让重定向响应真实抵达终端用户,不被中间层吞掉或改写,同时确保跳转地址可访问、参数不丢失、行为可逆。
✅ 正确配置的核心要点
- 云平台负载均衡默认会透传 HTTP 状态码,但部分产品(尤其开启“HTTP/HTTPS 协议优化”或“重写响应头”功能时)可能拦截或覆盖 302 响应
- Nginx 必须在 真实后端服务器上发起 return 302,不能依赖负载均衡自身跳转(它不支持按路径/条件动态 302)
- 终端临时卸载场景下,跳转目标通常是维护页、升级提示页或新版本下载地址,需保证该地址直连可达且无需再经同一套 LB
? 配置方式:用 return 302 + 显式协议 + 完整 URI
推荐在 server 或 location 块中直接使用:
server {
listen 80;
server_name app.example.com;
# 匹配旧版客户端请求(如 User-Agent 含 "App/1.2.0")
if ($http_user_agent ~* "App/1\.2\.0") {
return 302 https://upgrade.example.com/outdated?from=$host$request_uri;
}
# 或按路径卸载(如所有 /v1/api/ 请求停服)
location ^~ /v1/api/ {
return 302 https://status.example.com/maintenance.html?path=$request_uri;
}
}⚠️ 注意:
-
$request_uri保留原始路径+完整查询参数(含?token=xxx&os=ios等),比$uri?$args更可靠 - 目标 URL 必须带协议(
https://):云 LB 后的 Nginx 通常只监听 80/443,若写成/maintenance.html会变成内部重定向(状态码 200),不是真正跳转 - 不要用
rewrite ... redirect替代return:前者多一次正则解析,易因$1捕获不全导致参数截断
? 云平台侧需确认的设置(避免 302 失效)
| 项目 | 正确做法 | 错误风险 |
|---|---|---|
| 健康检查路径 | 避免用 / 或重定向路径做健康检查(如返回 302 的路径),否则 LB 可能判后端异常下线 |
后端被误摘除,服务中断 |
| 响应头改写 | 关闭“自动添加 Cache-Control”“强制 HSTS”等开关;确认未启用“重写 Location 头”功能 | 浏览器收到 Location: http://... 却被 LB 改成 https://,引发混合内容或跳转失败 |
| 协议透传 | 开启“X-Forwarded-Proto”和“X-Real-IP”头透传,Nginx 中可用 $http_x_forwarded_proto 判断来源协议 |
若源请求是 HTTPS,但 Nginx 误生成 http:// 跳转地址,终端拒绝加载 |
可在 Nginx 中补充兼容逻辑(非必需,但更健壮):
# 根据 LB 透传的协议头决定跳转地址协议
set $target_scheme "https";
if ($http_x_forwarded_proto = "http") {
set $target_scheme "http";
}
return 302 ${target_scheme}://upgrade.example.com/outdated;✅ 上线前必须验证的三件事
- 用
curl -I http://app.example.com/v1/api/login
→ 确认返回HTTP/1.1 302 Found,且Location:头值正确、含完整参数 - 用手机浏览器无痕模式访问旧版路径
→ 确认跳转目标页可打开,无证书错误、无跨域拦截、无二次跳转 - 查看 Nginx access 日志
→ 确认匹配规则的日志行含302状态码,而非200或503(说明没走 return,或被 upstream 拦截)
❌ 不推荐的做法(常见翻车点)
- 在负载均衡控制台里配全局 302(无法按 UA/IP/路径条件判断,也不支持
$request_uri动态拼接) - 把跳转目标设为同域名下的
/maintenance.html且没配静态服务,导致 404 后又触发默认 error_page 302,形成循环 - 使用
if嵌套多个条件(如if (A) { if (B) { return 302; } }),Nginx 中if不支持嵌套,会静默失效
不复杂但容易忽略。


















