我把前端从 /ais 改到 /kb 后,连续踩了 7 个 Nginx 坑(含 405/413/502/404 终极解法)

大家好我是舒一笑不秃头,喜欢写作和分享,更多精彩内容

一句话总结:前端路径前缀、网关转发前缀、后端真实路径 这三件事如果没彻底对齐,线上一定会"随机炸"。


1. 背景:看起来只是改个前缀,实际上是链路重构

项目原来跑在 /ais,现在要挂到网关 :8000/kb/

同时后端有两套服务:

  • 主后端:188.104.159.164:10003
  • 预览服务:188.104.159.164:8012

前端请求统一走 /aiskb/...,再由 Nginx 分发到不同 upstream。


2. 我遇到的典型故障(你大概率也会遇到)

  1. 502 Connection refused

    原因:容器里转发到了 127.0.0.1:10003,但后端不在容器内。

  2. 405 Not Allowed

    原因:请求没命中 API location,掉进了静态 location /kb/,POST 被静态资源处理逻辑拒绝。

  3. 413 Request Entity Too Large

    原因:Nginx 默认 body 太小(常见 1m)。

  4. 前端登录页 404

    原因:后端返回 Location: /login,但前端实际部署在 /kb/login

  5. /kb/license/validate 被重写成 /license/validate

    原因:rewrite 写猛了,把后端真实需要的 /kb 也干掉了。

  6. 预览接口走错后端

    原因:/kl/api/saas/element/preview/* 应该去 8012,却被通用规则发到 10003

  7. 以为是 Host 丢失导致 405

    结论:不是。405 多数是路由命中错误,不是 Host 头问题。


3. 核心原则(非常关键)

  1. 前端前缀、网关前缀、后端真实路径,必须逐条列清楚。
  2. 精确路由必须放在通用路由之前(^~ + 顺序)。
  3. 只改该改的前缀,不要全局无脑 rewrite。
  4. 登录跳转要做 proxy_redirect 或兜底重定向兼容。
  5. 上传场景必须显式设置 client_max_body_size

4. 可直接落地的 Nginx 配置(我线上用的结构)

nginx 复制代码
upstream ais_backend {
    server 188.104.159.164:10003;
}

upstream ais_preview {
    server 188.104.159.164:8012;
}

server {
    listen 8000;
    server_name _;
    root /usr/share/nginx/html;
    index index.html index.htm;
    client_max_body_size 2g;

    location = / { return 301 /kb/; }
    location = /kb { return 301 /kb/; }

    # 预览服务:必须放在通用 /aiskb/ 之前
    location ^~ /aiskb/kl/api/saas/element/preview/ {
        rewrite ^/aiskb/(.*)$ /$1 break;
        proxy_pass http://ais_preview;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }

    # 通用 API
    location ^~ /aiskb/ {
        rewrite ^/aiskb/(.*)$ /$1 break;
        proxy_pass http://ais_backend;
        proxy_redirect ~^/(login|register|sso|home)(/.*)?$ /kb/$1$2;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }

    # 兼容后端真实需要 /kb 的接口(不要 rewrite 掉 /kb)
    location ^~ /kb/license/ {
        proxy_pass http://ais_backend;
        proxy_redirect ~^/(login|register|sso|home)(/.*)?$ /kb/$1$2;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }

    # 后端静态兼容
    location ^~ /kb/ais/ {
        rewrite ^/kb/(ais/.*)$ /$1 break;
        proxy_pass http://ais_backend;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }

    location ^~ /ais/ {
        proxy_pass http://ais_backend;
        proxy_redirect ~^/(login|register|sso|home)(/.*)?$ /kb/$1$2;
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;
    }

    # 后端返回 /login 时的前端兼容
    location ~ ^/(login|register|sso|home)(/.*)?$ {
        return 302 /kb$uri$is_args$args;
    }

    # 前端 SPA
    location /kb/ {
        rewrite ^/kb/(.*)$ /$1 break;
        try_files $uri $uri/ /index.html;
    }
}

5. 排错顺序(建议收藏)

  1. 先看浏览器 Network:状态码 + Request URL + Method。
  2. 再看 Nginx access/error:确认实际命中的 location 和 upstream。
  3. 再核对 rewrite 前后 URI 是否符合后端 Controller。
  4. 大文件上传先排 Nginx 413,再排后端 multipart 限制。
  5. 登录跳转问题优先看 Location 响应头。

6. 最后一句

这类问题本质不是"会不会写 Nginx",而是你有没有把 路径语义 设计清楚。

只要把"入口路径、网关路径、后端真实路径、重写规则、优先级"画成一张表,80% 的线上故障都能提前消失。

相关推荐
壮哥_icon4 分钟前
【Android 系统开发】使用 BAT 脚本高效自动化管理 /system/priv-app/ 系统应用(安装与卸载)
android·运维·自动化
RD_daoyi13 分钟前
外链权重暴跌至13%,品牌提及反超传统链接——2026年不做Digital PR,你的独立站等于隐形
运维·网络·学习·机器学习·搜索引擎
电商API_1800790524733 分钟前
企业ERP进销存场景|京东商品详情接口自动同步方案|凭证鉴权批量调用技术实操
大数据·运维·人工智能·爬虫·数据挖掘·网络爬虫
张小姐的猫44 分钟前
【Linux】网络编程 —— HTTP协议(上)
linux·运维·服务器·网络·http·单例模式·策略模式
爱勇宝1 小时前
《道德经》第 7 章:真正厉害的领导者,不抢主角
前端·后端·程序员
小稻穗1 小时前
市场调研样本选型坐标系:2026六家国内样本平台能力横向校验
大数据·运维·数据分析
AOwhisky1 小时前
Python 学习笔记(第十三期)——运维自动化(下·前篇):远程命令执行——paramiko基础篇
运维·python·学习·云原生·自动化·运维开发·paramiko
AOwhisky2 小时前
Python 学习笔记(第十四期)——运维自动化(下·中篇):远程文件传输——paramiko进阶篇
运维·python·学习·云原生·自动化·文件传输·paramiko
imc.112 小时前
linux基础IO
linux·运维·服务器
躺不平的理查德2 小时前
让Ubuntu 的第二块网卡 ens37 永久固定为 192.168.30.111
运维·服务器