必须用Nginx反向代理并配置HTTPS:创建独立站点配置文件,设HTTP自动跳转HTTPS,再配443端口代理至localhost:8000,透传X-Forwarded-*头(含X-Forwarded-Proto $scheme),启用配置后reload Nginx即可。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

要让本地运行的JEV大模型服务(如通过FastAPI或Flask启动在8000端口)能通过域名(如llm.example.com)直接访问,并启用HTTPS加密,必须用Nginx做反向代理并正确传递请求头、协议标识与客户端真实IP。
创建独立站点配置文件
进入Nginx站点配置目录,新建一个专属配置文件,避免污染默认配置:
sudo mkdir -p /etc/nginx/sites-available
sudo touch /etc/nginx/sites-available/llm.example.com.conf
这一步不能写在/etc/nginx/conf.d/下——若已有default.conf或其他conf文件监听了80/443端口,会导致端口冲突报错“address already in use”。
配置HTTP自动跳转HTTPS
在llm.example.com.conf中添加第一个server块:
server {
listen 80;
server_name llm.example.com;
return 301 https://$server_name$request_uri;
}
该配置确保所有HTTP请求强制重定向到HTTPS,【必须放在HTTPS server块之前】,否则Nginx加载顺序错乱会导致跳转失效。
配置HTTPS反向代理到本地JEV模型服务
继续在同一配置文件中添加第二个server块,监听443端口并代理到本地模型服务:
从零搭建飞书机器人。支持 MiniMax/MiMo 等模型、工具调用(搜索/天气/百科/记忆)、Skill 架构。一站式交付可上线运行的飞书群聊 bot。基础版本,后续可自行升级能力
server {
listen 443 ssl;
server_name llm.example.com;
ssl_certificate /etc/letsencrypt/live/llm.example.com/fullchain.pem;
ssl_certificate_key /etc/letsencrypt/live/llm.example.com/privkey.pem;
location / {
proxy_pass http://localhost:8000;
proxy_set_header Host $host;
proxy_set_header X-Real-IP $remote_addr;
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
proxy_set_header X-Forwarded-Proto $scheme;
proxy_set_header X-Forwarded-Host $host;
proxy_set_header X-Forwarded-Port $server_port;
}
}
JEV模型服务若依赖协议头判断是否启用CORS或生成绝对URL,缺少X-Forwarded-Proto会导致接口返回HTTP链接而实际走HTTPS,引发混合内容错误。此处【X-Forwarded-Proto $scheme必须保留】,不可省略。
启用配置并验证
执行以下命令启用新配置:
sudo ln -sf /etc/nginx/sites-available/llm.example.com.conf /etc/nginx/sites-enabled/
sudo nginx -t
若提示“syntax is ok”且“test is successful”,说明语法无误;否则需检查缩进、分号、路径是否存在。
重新加载Nginx使配置生效:
sudo systemctl reload nginx
此时访问https://llm.example.com,请求将被转发至本机8000端口运行的JEV模型服务,且全程使用HTTPS加密传输。

















