proxy_set_header用于修改或添加转发给后端的http请求头,控制代理请求内容,影响身份识别、负载均衡与安全策略;它不改变客户端原始头,需显式设置才能传递如authorization、cookie等头,并注意覆盖规则与变量命名规范。

在 Nginx 中,proxy_set_header 用于修改或添加转发给后端服务器的 HTTP 请求头。它不改变客户端发来的原始头,而是控制代理请求中携带的内容,对身份识别、负载均衡、安全策略等至关重要。
覆盖默认头信息
Nginx 默认会清除部分客户端头(如 Connection),并设置一些代理专用头(如 Host、Connection)。若需自定义这些值,必须显式使用 proxy_set_header 覆盖:
-
proxy_set_header Host $host;:将原始域名传给后端(默认是$proxy_host,即 upstream 名或 IP) -
proxy_set_header X-Real-IP $remote_addr;:让后端获取真实客户端 IP(否则可能只看到 Nginx 本机 IP) -
proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;:追加客户端 IP 到该头($proxy_add_x_forwarded_for自动包含原有值 + 当前真实 IP)
传递客户端原始头
默认情况下,Nginx 不会透传所有客户端头。要保留特定头(如 Authorization、Accept-Language),直接设置即可:
安全更新和维护 CLI Proxy API(CPA)部署与配置。用于 CPA 镜像升级、配置变更、认证目录兼容修复、上线验证与回滚。适用于用户提到“CPA 更新/升级/配置改了/容器重建/回滚”等场景。
-
proxy_set_header Authorization $http_authorization;(注意变量名是$http_*形式,小写且下划线替代短横) proxy_set_header Accept-Language $http_accept_language;- 若头名含短横(如
X-Api-Key),对应变量为$http_x_api_key
未显式设置的头不会自动转发,包括 Cookie 和 User-Agent —— 如需传递,必须单独声明。
动态构造与条件设置
可通过变量组合生成头内容,也支持在 if 块中按条件设置(注意:if 在 location 内可用,但在 server 或 upstream 中不可用):
-
proxy_set_header X-Request-ID $request_id;(需启用ngx_http_core_module的request_id指令) -
proxy_set_header X-Scheme $scheme;(告知后端是 http 还是 https) - 配合
map指令可实现更灵活映射,例如根据域名设置不同X-Backend值
避免常见陷阱
几个易错点直接影响后端行为:
-
不要在
http块顶层大量设proxy_set_header:它只在有proxy_pass的上下文中生效,否则无效 -
重复设置同一名字的头会覆盖前值,不是追加(除非用
$proxy_add_x_forwarded_for这类特殊变量) -
空值头会被忽略,例如
proxy_set_header X-Trace "";实际不发送该头 - 后端若依赖
Host头做路由,务必确认其值符合预期($hostvs$http_hostvs$server_name)










