expires -1 是 nginx 中强制不启用强缓存的合法指令,通过设置 expires 为 1970-01-01 00:00:01 gmt 并默认搭配 cache-control: no-cache,利用 http 规范中“过期时间早于当前时间即不可缓存”的规则实现,同时允许协商缓存(304)。

expires -1 是 Nginx 中明确表示“立即过期”的缓存控制指令,不是 bug,而是专为动态生成的静态文件(如 index.html、后台页面、登录页)设计的强制不缓存手段。它通过向响应头写入一个已失效的时间点(Expires: Thu, 01 Jan 1970 00:00:01 GMT),并默认搭配 Cache-Control: no-cache,让浏览器拒绝强缓存,每次必须发起请求校验资源是否更新。
为什么 -1 能强制不缓存?
HTTP/1.1 缓存规范规定:当响应中 Expires 时间早于当前时间,且未显式声明 Cache-Control: public 或 max-age 等可缓存指令时,浏览器必须视该响应为不可强缓存。-1 正是利用这一规则,把过期时间设为 Unix 元年起点后 1 秒——对任何现代请求都必然已过期。注意:它仍允许协商缓存(304),前提是服务端同时提供 Last-Modified 或 ETag。
如何精准作用于动态生成的静态文件?
关键在于配置位置与匹配粒度,避免误伤其他资源:
-
精确匹配首页:用
location = /index.html,只对根路径下的 index.html 生效,不影响 /admin/index.html 或 /app/index.html -
按后缀匹配动态页面:如
location ~* \.(html|htm|php|shtml)$,覆盖所有 HTML 类型,适合模板渲染页 -
避免被上级规则覆盖:若 server 块或 location / 中已设了
expires 1y,必须在更具体的 location 块里重写为expires -1,Nginx 总是优先采用最匹配的规则 -
配合 Cache-Control 强化语义:建议额外加
add_header Cache-Control "no-cache, no-store, must-revalidate",尤其在有 CDN 或反向代理时,防止中间层忽略 Expires 头
常见误配与验证方法
以下问题容易导致 -1 失效:
- 防盗链插件自动插入的 location 规则覆盖了你的 expires 配置(宝塔用户需特别注意)
- 使用了
try_files回退到 index.html,但未单独限定location = /index.html,导致所有路由都被缓存 - 浏览器开发者工具 Network 面板中看不到
Cache-Control或Expires头——说明 Nginx 配置未重载,或被其他模块(如 proxy_pass 后端)覆盖
验证是否生效:刷新两次同一页面,观察第二个请求的 Status 是否为 200(从服务器) 或 304(协商缓存);若显示 200 OK(from memory cache) 或 from disk cache,说明 -1 未起作用。
不推荐的替代方案
有些做法看似能禁用缓存,但存在隐患:
-
expires 0:清空 Expires 头,仅设Cache-Control: max-age=0,部分老旧客户端可能行为不一致 -
add_header Cache-Control "no-store"单独使用:不带 expires -1,某些 CDN 可能忽略该头,且无法触发 304 协商 - 在 HTML 中加 meta 标签(如 ):浏览器完全忽略,仅对 HTTP 头有效
真正可靠的做法,始终是服务端通过 Nginx 精确控制响应头。











