Nginx 反代与 WebSocket 常见坑排查清单

这篇是工程型排障清单:遇到 WS 连不上时按这个顺序查,基本能定位到问题点。

先给结论

WebSocket 不通,99% 不是"框架坏了",而是以下三类问题:

  1. 路径错了 / 被路由接管
  2. Upgrade 头没传进去
  3. 权限或跨域拦截

一、排查顺序(强烈建议按这个来)

  1. 确认访问路径是否命中后端
  2. 确认 Nginx 是否走了 WebSocket location
  3. 确认 Upgrade/Connection 头是否正确
  4. 确认后端握手是否返回 101
  5. 确认权限/登录态是否带上

二、最稳的 Nginx WebSocket 配置模板

nginx 复制代码
map $http_upgrade $connection_upgrade {
    default upgrade;
    '' close;
}

location /ws/ {
    proxy_pass http://127.0.0.1:8123/ws/;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection $connection_upgrade;
    proxy_set_header Host $host;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_read_timeout 3600s;
    proxy_send_timeout 3600s;
    proxy_buffering off;
}

三、最常见的 6 个坑

1) location 被 /api/ 抢走

如果 WebSocket 路径是 /api/ws/...,必须有专用 location:

nginx 复制代码
location /api/ws/ { ... }

并且放在 /api/ 前面。


2) proxy_pass 路径写错

复制代码
location /api/ws/ {
    proxy_pass http://127.0.0.1:8123/ws/;
}

上面会把 /api/ws/xxx 改成 /ws/xxx,后端 404。

正确写法:

复制代码
proxy_pass http://127.0.0.1:8123;

3) 没有 Upgrade 头

没有这两行基本没戏:

复制代码
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection $connection_upgrade;

WebSocket 也是握手 HTTP,如果依赖登录态:

  • 要保证 Cookie 能带上
  • 或直接 query 传 token

5) 后端返回 404/500

如果后端直接 404,说明路径没命中。

如果后端 500,多半是拦截器/权限校验失败。


6) http 与 https 混用

主站是 https 时,WebSocket 必须用 wss://,

否则浏览器会直接拦截。


四、快速自检命令

bash 复制代码
curl -i -N \
  -H "Connection: Upgrade" \
  -H "Upgrade: websocket" \
  "http://127.0.0.1:8123/ws/app/edit"

看到 101 Switching Protocols 才算后端 OK。


最后总结

排 WebSocket 先别猜,按"路径 → 头 → 状态码"三步走,

基本能在 5 分钟内定位问题。

相关推荐
数据杂坛9 分钟前
【Python程序开发系列】一文搞清楚Gunicorn以及和Nginx的区别
python·nginx·gunicorn
锅巴编程22 分钟前
nginx-413-client-max-body-size
运维·nginx
cpolar技术支持6 小时前
服务器上的 Nginx 只想改配置却不敢动?把 Nginx-UI 跑起来,用 MCP 让 AI 助手帮你安全改配置,再用 cpolar 把面板短时开给自己
nginx·ai·cpolar·mcp·nginx-ui
今年下半年8 小时前
记录一次IBMS物联网项目的架构设计及技术栈应用
物联网·websocket·网络协议·tcp/ip·微服务·udp·kafka
春天花会开13115 小时前
内网 HTTPS 部署实战:私有 CA + Nginx 反向代理全流程复盘
运维·nginx·https
还是大剑师兰特6 天前
解决nginx错误:http://localhost:7000正常,http://localhost:7000/map 报错404
nginx·大剑师
只睡四小时6 天前
Canvas 弹道联机实战:700 行 + 固定时间步长
python·websocket·html5·游戏开发·canvas
xing-xing6 天前
Docker容器中Nginx站点根目录网页配置访问
nginx·docker
PC2005-cloud6 天前
Nginx 防盗链配置实战:用 referer 模块保护网站静态资源
nginx
hey you~6 天前
云客服SDK怎么接入网站和小程序?超详细接入步骤
websocket·小程序开发·api对接·企业通信·云客服sdk