宝塔启用静态文件缓存最省事但不够用,因仅覆盖常见后缀且不写add_header cache-control,cdn等可能忽略expires;需手动配置location块,为字体设expires 1y并补全cache-control头,同时避开防盗链规则冲突。

直接结论:宝塔里开「启用静态文件缓存」最省事,30天选项就够用;但若需精细控制(比如字体设1年、CSS设12小时),就得手动改 Nginx 配置,且必须同时配 expires 和 add_header Cache-Control。
为什么只开宝塔「静态文件缓存」还不够?
宝塔勾选「启用静态文件缓存」后,会自动在配置中插入 expires 指令,生成标准的 Cache-Control: max-age=2592000 和 Expires 头。但它默认只覆盖常见后缀(.js、.css、.png 等),不处理 .woff、.ttf、.svgz 等现代字体或压缩资源。更关键的是——它不写 add_header Cache-Control,而某些 CDN 或反向代理(如 Cloudflare)会忽略 Expires,只认 Cache-Control。
所以真实线上环境,尤其用了 CDN 时,光靠宝塔开关是不够的。
- 必须手动编辑站点配置,在
location块里补全add_header Cache-Control "public, max-age=31536000" - 字体类(
.woff、.ttf、.eot)建议单独拎出来设expires 1y,因为它们几乎不更新 - 别把
.html或.php塞进这个规则里——HTML 必须保持no-cache,否则用户永远看不到新页面
手动配置时,location 规则怎么写才不被覆盖?
宝塔「防盗链」功能一开,就会自动生成一个 location ~ .*\.(png|jpg|gif|...) 块。如果你另写一个同类型 location(比如也匹配 .png),Nginx 会按加载顺序取第一个匹配的,你的缓存配置可能根本没执行。
解决办法只有两个:
- 关掉宝塔后台的「防盗链」开关,把白名单逻辑和缓存指令合并到同一个
location块里 - 或者,把你的缓存配置写在防盗链规则「之前」,并确保路径更精确,比如用
location ^~ /static/代替泛匹配 - 验证实际生效的规则:运行
nginx -T | grep -A5 "location.*\.(js|css)",看输出里哪个location真正包含了expires
改完配置为什么 curl -I 看不到 Cache-Control?
常见卡点就三个:
- 点了「保存」但没点右上角的「重载配置」按钮——Nginx 不会自动重载,只保存等于白改
- 你改的是子配置(比如
/www/server/panel/vhost/nginx/xxx.conf),但主配置nginx.conf里已有更高优先级的location /,把请求提前截断了 - 开了「强制 HTTPS」或「反向代理」,请求在到达你的站点配置前就被 proxy_pass 转走了,缓存头压根没机会加
排查顺序:先关掉所有代理/HTTPS,用 curl -I http://127.0.0.1/test.js 直连测试;确认 OK 后再一层层打开功能验证。
缓存时间设太长,文件更新后用户看不到怎么办?
这不是 Nginx 的问题,是前端发布流程的问题。长效缓存(比如 expires 1y)只安全用于带哈希的文件,例如 app.a1b2c3.js。一旦内容变,Webpack/Vite 就会生成新文件名,URL 变了,浏览器自然弃旧取新。
但像 logo.png、style.css 这类没哈希的文件:
- 最多设
expires 7d,上线后必须手动清 CDN 缓存,或改文件名(比如style.v2.css) - 千万别信「设成
max最省事」——有些老旧安卓 WebView 解析max异常,统一用1y或365d - 验证是否真落地:Chrome DevTools → Network → 刷新 → 找一个 JS 文件 → 看 Status 是
304还是200 (from disk cache);如果一直是200 (from memory cache),说明浏览器进程还没退出,不能代表磁盘缓存生效











