nginx location匹配按优先级执行:精确匹配= > ^~前缀 > 正则~/~* > 普通前缀;宝塔配置需注意保存方式、语法检查、自定义location位置、proxy_pass路径处理及websocket必需头设置。

location 匹配顺序不对,导致请求进错后端
Nginx 的 location 不是按配置文件顺序执行的,而是按匹配优先级:精确匹配 = > 前缀匹配 ^~ > 正则匹配 ~ 或 ~* > 普通前缀匹配。宝塔里手写规则时,如果把正则写在前面、又没加 ^~ 阻断,就可能被后面更长的普通前缀覆盖。
- 比如想让
/api/走后端服务,但写了location ~ ^/api/ { ... },而下面还有location / { proxy_pass http://127.0.0.1:8080; },那所有非匹配路径都会 fallback 到后者,/api/反而可能走不到 - 正确做法是用
location ^~ /api/,明确告诉 Nginx:只要 URL 以/api/开头,就用这条,别往后看了 - 注意末尾斜杠:
/api和/api/是两个不同前缀,后者不会匹配/api/user(因为 Nginx 前缀匹配是“从左到右最长匹配”,/api/比/api更长)
宝塔里改完配置不生效,reload 失败或静默忽略
宝塔对 Nginx 配置做了封装,直接在「网站」→「配置文件」里改,保存后它会自动检查语法并 reload,但有几个关键点常被跳过:
- 改完必须点右上角「保存」,不是 Ctrl+S —— 宝塔编辑器不响应快捷键保存
- 如果语法错误,宝塔只在页面顶部弹黄条提示「配置文件有误」,但不会显示哪行错;此时要手动执行
nginx -t看具体报错,常见如少分号、括号不闭合、proxy_pass后面没加 URI 导致路径拼接异常 - 宝塔默认开启「防跨站攻击」,会在每个站点配置里自动注入
root和location /,如果你自己写的location在它下面,可能被覆盖;建议把自定义location写在server块开头,或用「配置修改」→「自定义配置」入口插入
proxy_pass 后的路径处理容易出错
proxy_pass 的值是否带 URI(即路径部分),直接决定客户端请求路径怎么传给后端。这是分流逻辑中最隐蔽的坑。
-
proxy_pass http://127.0.0.1:3000;(不带路径):请求/api/v1/user会被完整转发到后端/api/v1/user -
proxy_pass http://127.0.0.1:3000/api/;(带路径):请求/api/v1/user会把开头的/api/替换掉,实际发给后端的是/v1/user - 如果后端本身不期望带
/api前缀,但你写成第一种,就会 404;反之如果后端只认/api/开头,你写成第二种,也会 404 - 宝塔界面里填「反向代理」时,「目标URL」框里填
http://127.0.0.1:3000/api/就等价于第二种写法,别漏掉末尾斜杠
HTTPS 下 WebSocket 升级失败,连接被重置
做前后端分离时,前端连 wss://,后端是 ws://,Nginx 必须透传 Upgrade 头,否则握手阶段就断了。宝塔默认反向代理模板不包含这些头。
- 在
location块里补全三行:proxy_http_version 1.1;、proxy_set_header Upgrade $http_upgrade;、proxy_set_header Connection "upgrade"; - 注意
Connection的值必须是字面量"upgrade",不能带变量,也不能写成$connection—— 这个字段是 HTTP/1.1 特殊字段,Nginx 要原样透传 - 如果用了 CDN 或 WAF,还要确认它们支持 WebSocket,有些免费层会直接干掉
Upgrade请求
location 优先级、proxy_pass 路径裁剪、以及那几个必须显式设置的 WebSocket 头 —— 这些地方一松动,分流就变成随机路由。











