如何配置proxy_cache_key包含$scheme区分HTTP与HTTPS缓存

落伟酱_5476

落伟酱_5476

2026-05-28

1024人浏览

原创

$proxy_cache_key 中必须显式包含 $scheme 以区分 http/https 缓存,避免混合内容、跳转异常等问题;推荐写法为 "$scheme|$host|$request_uri|$is_args$args",并根据协议隔离需求选择共用或独立 keys_zone。

如何配置proxy_cache_key包含$scheme区分http与https缓存

proxy_cache_key 中包含 $scheme 是区分 HTTP 与 HTTPS 请求缓存的最直接方式。因为同一 URL 在 HTTP 和 HTTPS 下可能指向不同后端逻辑、证书校验策略或安全头处理,若缓存混用,容易导致混合内容警告、跳转异常或敏感响应被错误复用。

你需要确保 $scheme 真正参与缓存键计算,并且整个缓存体系支持该维度隔离。


✅ 必须显式写入 $scheme,不能依赖默认值

Nginx 默认 proxy_cache_key 是 $scheme$proxy_host$request_uri,看似已含 $scheme,但注意:

  • $proxy_host 是上游服务器地址(如 backend:8080),不是客户端访问的 host;
  • 若你用 proxy_pass https://... 固定协议转发,$scheme 反而固定为 https,失去区分意义;
  • 更常见的是反向代理统一走 HTTP 到后端,此时 $scheme 才反映用户真实请求协议(http 或 https)。

所以推荐显式定义,清晰可控:

proxy_cache_key "$scheme|$host|$request_uri|$is_args$args";

竖线 | 仅作分隔符,避免拼接歧义(例如 httpsexample.com/ 会误判)。


✅ 配合 server 块做协议感知判断(可选但推荐)

如果业务对 HTTP/HTTPS 有不同缓存策略(比如 HTTPS 页面强制不缓存登录态),可结合 map 提前标记:

map $scheme $cache_scheme {
    http    "http";
    https   "https";
}

server {
    listen 80;
    listen 443 ssl;
    # ... ssl 配置省略

    location / {
        proxy_cache my_cache;
        proxy_cache_key "$cache_scheme|$host|$request_uri|$is_args$args";
        # ...
    }
}

这样即使后续加其他逻辑(如重定向、Header 注入),$cache_scheme 也稳定可靠。

CPA Update - Secure CLI Proxy API Maintenance
CPA Update - Secure CLI Proxy API Maintenance

安全更新和维护 CLI Proxy API(CPA)部署与配置。用于 CPA 镜像升级、配置变更、认证目录兼容修复、上线验证与回滚。适用于用户提到“CPA 更新/升级/配置改了/容器重建/回滚”等场景。

下载

✅ 注意缓存区是否共用:协议差异需物理隔离

多个协议共用同一个 keys_zone 时,仅靠 key 区分还不够保险。建议:

  • 若 HTTP 和 HTTPS 内容完全独立(如 HTTP 强制跳转 HTTPS),可共用缓存区,key 中带 $scheme 即可;
  • 若两者长期并存且缓存行为差异大(如 HTTP 缓存 1 分钟,HTTPS 缓存 1 小时),更稳妥的做法是声明两个独立缓存区:
proxy_cache_path /data/nginx/cache_http levels=1:2 keys_zone=http_cache:20m;
proxy_cache_path /data/nginx/cache_https levels=1:2 keys_zone=https_cache:20m;

然后在对应 server 块中分别绑定:

server {
    listen 80;
    proxy_cache http_cache;
    proxy_cache_key "$scheme|$host|$request_uri";
}

server {
    listen 443 ssl;
    proxy_cache https_cache;
    proxy_cache_key "$scheme|$host|$request_uri";
}

这样不仅逻辑隔离,磁盘路径也分开,避免锁竞争和清理干扰。


✅ 验证是否生效的小技巧

  1. 用 curl 分别发 HTTP/HTTPS 请求,观察响应头中 X-Cache(需自行添加 add_header X-Cache $upstream_cache_status;):

    curl -I http://example.com/test
    curl -I https://example.com/test

    两次都显示 MISS → 缓存未命中或 key 未生效;
    一次 HIT、一次 MISS → $scheme 起作用;
    两次都 HIT → key 没包含 $scheme 或缓存区被复用。

  2. 查看缓存文件名哈希(调试用):

    find /data/nginx/cache* -type f | xargs -I{} sh -c 'echo {}; nginx -t -c /dev/stdin /dev/null | grep -q "test" && echo "used"'

    (实际生产中不建议直接读缓存文件,仅用于验证目录归属)

不复杂但容易忽略

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

proxy

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
C语言变量命名
C语言变量命名

c语言变量名规则是:1、变量名以英文字母开头;2、变量名中的字母是区分大小写的;3、变量名不能是关键字;4、变量名中不能包含空格、标点符号和类型说明符。php中文网还提供c语言变量的相关下载、相关课程等内容,供大家免费下载使用。

2023.06.20

2889

3

c语言入门自学零基础
c语言入门自学零基础

C语言是当代人学习及生活中的必备基础知识,应用十分广泛,本专题为大家c语言入门自学零基础的相关文章,以及相关课程,感兴趣的朋友千万不要错过了。

2023.07.25

2208

9

c语言运算符的优先级顺序
c语言运算符的优先级顺序

c语言运算符的优先级顺序是括号运算符 > 一元运算符 > 算术运算符 > 移位运算符 > 关系运算符 > 位运算符 > 逻辑运算符 > 赋值运算符 > 逗号运算符。本专题为大家提供c语言运算符相关的各种文章、以及下载和课程。

2023.08.02

1160

5

c语言数据结构
c语言数据结构

数据结构是指将数据按照一定的方式组织和存储的方法。它是计算机科学中的重要概念,用来描述和解决实际问题中的数据组织和处理问题。数据结构可以分为线性结构和非线性结构。线性结构包括数组、链表、堆栈和队列等,而非线性结构包括树和图等。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.09

1098

4

c语言random函数用法
c语言random函数用法

c语言random函数用法:1、random.random,随机生成(0,1)之间的浮点数;2、random.randint,随机生成在范围之内的整数,两个参数分别表示上限和下限;3、random.randrange,在指定范围内,按指定基数递增的集合中获得一个随机数;4、random.choice,从序列中随机抽选一个数;5、random.shuffle,随机排序。

2023.09.05

1316

5

c语言const用法
c语言const用法

const是关键字,可以用于声明常量、函数参数中的const修饰符、const修饰函数返回值、const修饰指针。详细介绍:1、声明常量,const关键字可用于声明常量,常量的值在程序运行期间不可修改,常量可以是基本数据类型,如整数、浮点数、字符等,也可是自定义的数据类型;2、函数参数中的const修饰符,const关键字可用于函数的参数中,表示该参数在函数内部不可修改等等。

2023.09.20

2038

7

c语言get函数的用法
c语言get函数的用法

get函数是一个用于从输入流中获取字符的函数。可以从键盘、文件或其他输入设备中读取字符,并将其存储在指定的变量中。本文介绍了get函数的用法以及一些相关的注意事项。希望这篇文章能够帮助你更好地理解和使用get函数 。

2023.09.20

3180

8

c数组初始化的方法
c数组初始化的方法

c语言数组初始化的方法有直接赋值法、不完全初始化法、省略数组长度法和二维数组初始化法。详细介绍:1、直接赋值法,这种方法可以直接将数组的值进行初始化;2、不完全初始化法,。这种方法可以在一定程度上节省内存空间;3、省略数组长度法,这种方法可以让编译器自动计算数组的长度;4、二维数组初始化法等等。

2023.09.22

14115

6

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

2023.09.22

529

3

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
零基础精通 PS 视频教程
零基础精通 PS 视频教程

共268课时 | 119.3万人学习

前端工程师必备技能—PS切图
前端工程师必备技能—PS切图

共11课时 | 2.2万人学习

麦子学院Photoshop切片视频教程
麦子学院Photoshop切片视频教程

共13课时 | 4.3万人学习