Dify 反向代理与 Nginx HTTPS 部署指南

大涛酱_4963

大涛酱_4963

2026-06-05

718人浏览

原创

必须通过nginx反向代理完成ssl终止,否则浏览器拒绝混合内容、api调用失败、前端资源被拦截且无法公网稳定访问;需确认dify前后端端口(3000/8000)、证书pem格式无密码、proxy_pass路径斜杠严格对齐,并配置http自动跳转https。

☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

dify 反向代理与 nginx https 部署指南 - php中文网

为本地运行的 Dify 服务启用 HTTPS 访问,必须通过 Nginx 反向代理完成 SSL 终止,否则浏览器将拒绝加载混合内容、API 调用失败、前端资源被拦截,且无法通过公网域名稳定访问。

确认服务端口与证书就绪

检查 Dify 前端是否运行在 【3000 端口】、后端 API 是否运行在 【8000 端口】(Docker Compose 默认配置),执行 docker ps | grep dify 验证容器状态;若端口被占用或已修改,后续 proxy_pass 必须同步调整,否则请求直接超时。

确认 SSL 证书文件已存放于服务器可读路径,如 /etc/nginx/ssl/dify.crt 和 /etc/nginx/ssl/dify.key;证书必须为 PEM 格式,私钥不可加密(即无密码保护),否则 Nginx 启动会卡在密码输入环节并报错“SSL_CTX_use_PrivateKey_file failed”。

运行 sudo nginx -t 验证配置语法——这一步不能跳过,Nginx 不会自动提示证书路径错误,只会在 reload 时静默失败。

配置 Nginx 反向代理并启用 HTTPS

创建站点配置文件:sudo nano /etc/nginx/sites-available/dify-https,写入以下内容:

server {
 listen 443 ssl http2;
 server_name dify.example.com;
 ssl_certificate /etc/nginx/ssl/dify.crt;
 ssl_certificate_key /etc/nginx/ssl/dify.key;
 ssl_protocols TLSv1.2 TLSv1.3;
 ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384;
 location / {
  proxy_pass http://127.0.0.1:3000;
  proxy_set_header Host $host;
  proxy_set_header X-Real-IP $remote_addr;
  proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  proxy_set_header X-Forwarded-Proto $scheme;
 }
 location /api/ {
  proxy_pass http://127.0.0.1:8000/api/;
  proxy_set_header Host $host;
  proxy_set_header X-Real-IP $remote_addr;
  proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
  proxy_set_header X-Forwarded-Proto $scheme;
 }
}

Dify Workflow DSL Expert
Dify Workflow DSL Expert

用于创建、编辑、调试或验证自托管 Dify 的工作流 DSL。首先从目标实例导出的工作流入手,进行最小化编辑。

下载

注意:【/api/ 路径末尾的斜杠必须与 proxy_pass 中的斜杠严格对齐】,否则 API 请求路径会被重复拼接,导致 404 或 400 错误。例如 proxy_pass 写成 http://127.0.0.1:8000(无尾部斜杠)而 location 是 /api/,则请求 /api/v1/chat 将被转发为 http://127.0.0.1:8000/api/v1/chat,但 Dify 后端实际监听的是 /v1/chat,造成路由不匹配。

启用该配置:sudo ln -sf /etc/nginx/sites-available/dify-https /etc/nginx/sites-enabled/。

强制 HTTP 跳转 HTTPS 并重载服务

第一步:新建跳转配置文件 sudo nano /etc/nginx/sites-available/dify-http,内容仅需两行:
server {
 listen 80;
 server_name dify.example.com;
 return 301 https://$host$request_uri;
}

第二步:软链接启用:sudo ln -sf /etc/nginx/sites-available/dify-http /etc/nginx/sites-enabled/。

第三步:检查全部配置是否合法:sudo nginx -t;若输出 “syntax is ok” 且 “test is successful”,继续下一步。

第四步:平滑重载 Nginx:sudo systemctl reload nginx。这一步不会中断现有连接,但若此前已有错误配置残留,reload 会失败并回滚到上一版,此时需先 sudo systemctl stop nginx 再 sudo nginx -s start 强制重启。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

dify nginx docker compose

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
Dify 本地部署与企业配置
Dify 本地部署与企业配置

本专题系统讲解 Dify 从零开始的本地部署方法与企业环境配置实践,涵盖 Docker 安装、依赖准备、数据库初始化、反向代理、参数调优、安全加固与多用户开通,帮助开发者与企业团队快速搭建稳定可用的 Dify 平台。

2026.06.05

517

15

Dify Agent智能体开发实战教程
Dify Agent智能体开发实战教程

本专题聚焦 Dify Agent 智能体的设计与开发,涵盖 Agent 模式选择、工具集成、提示词设计、多步推理、上下文记忆与多 Agent 协作,帮助开发者构建可执行复杂业务任务的智能体应用。

2026.06.05

225

15

Dify RAG知识库构建实战教程
Dify RAG知识库构建实战教程

本专题围绕 Dify RAG 知识库的全流程实践展开,从文档导入、分段切片、向量化到混合检索、重排优化与召回评估,帮助你打造高准确率、低幻觉的企业知识问答应用。

2026.06.05

216

15

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

20

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

0

14

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

2026.09.30

0

12

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

2026.09.30

20

26

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

2026.09.29

20

15

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

2026.09.23

220

15

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Dify零基础教程
Dify零基础教程

共0课时 | 144人学习

学习Agent,从Dify开始
学习Agent,从Dify开始

共0课时 | 136人学习

Dify 部署与运维指南
Dify 部署与运维指南

共0课时 | 0人学习