apache反向代理规避跨域的核心是让前端请求看似同源,实则由服务端转发至真实后端,从而绕过浏览器cors检查;需启用mod_proxy和mod_proxy_http模块,配置proxypass/proxypassreverse规则(路径斜杠须一致),并支持凭证传递及响应头重写。

用 Apache 反向代理规避跨域限制,核心是让前端请求“看起来”发给了同源地址,实际由 Apache 在服务端悄悄转发到真实后端。浏览器全程不感知跨域,自然不触发 CORS 检查,也不需要后端改代码或加响应头。
启用必要模块
确保 mod_proxy 和 mod_proxy_http 已启用。Linux/macOS 通常默认开启;Windows 用户需检查 httpd.conf 中以下两行是否取消注释:
LoadModule proxy_module modules/mod_proxy.soLoadModule proxy_http_module modules/mod_proxy_http.so
修改后重启 Apache:sudo apachectl restart(macOS)或 sudo systemctl reload apache2(Ubuntu)。
配置 ProxyPass 规则
在虚拟主机配置(如 /etc/apache2/sites-available/000-default.conf)中添加规则。例如,把本地 /api/ 开头的请求全部代理到测试后端:
Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
ProxyPass /api/ http://test-api.example.com/api/ProxyPassReverse /api/ http://test-api.example.com/api/
注意:前后路径末尾斜杠必须一致。若写成 ProxyPass /api http://xxx/api/,可能导致请求被拼成 /apiuser/login 这类错误路径。
支持带凭证的请求
如果前端携带 Cookie 或 Authorization 头,需额外配置,否则这些头会被丢弃:
- 加上
ProxyPreserveHost On,保留原始 Host,方便后端识别和日志记录 - 确保
mod_headers已启用,并添加:RequestHeader set Origin "http://localhost:8080" env=REDIRECT_PROXY
(将http://localhost:8080替换为你前端的实际地址)
避免常见陷阱
不要在 .htaccess 文件里写 ProxyPass —— Apache 官方明确不推荐在目录级配置中使用该指令。所有反向代理规则应统一放在虚拟主机或主配置文件中。另外,ProxyPassReverse 不可省略,它负责重写响应中的 Location、Set-Cookie 等 URL,防止后端重定向跳转到原始域名,导致前端访问异常。










