nginx代理php接口需精准匹配部署方式:fastcgi直连须配fastcgi_split_path_info和path_info;反向代理到swoole等服务则用proxy_pass并透传host、x-real-ip、x-forwarded-proto等关键头,同时正确处理cors预检与会话共享。

PHP接口在Nginx反向代理环境下运行,核心问题不是“能不能通”,而是“通得对不对”——路径、头信息、协议、会话和跨域稍有偏差,就容易出现404、PATH_INFO丢失、Cookie失效或CORS拦截。配置时需紧扣后端PHP服务的实际部署方式(FastCGI直连 or 代理到其他服务),针对性处理。
代理目标必须明确且可达
先确认你代理的是什么:
- 如果是PHP-FPM(即Nginx直接跑PHP),不用proxy_pass,应走
fastcgi_pass,重点配fastcgi_split_path_info和SCRIPT_FILENAME; - 如果是Swoole/Workerman/Node.js等独立HTTP服务(如
http://127.0.0.1:9501),才用proxy_pass,且必须确保该服务已启动、端口监听、防火墙放行; - 代理地址末尾的/不能随意增删:如
proxy_pass http://127.0.0.1:3000/;会剥离location前缀再拼接,而proxy_pass http://127.0.0.1:3000;则原样转发路径,二者行为完全不同。
请求头与协议信息要透传完整
PHP接口常依赖Host、X-Real-IP、X-Forwarded-Proto等头判断来源和协议。漏配会导致:
-
$_SERVER['HTTPS']为empty,生成URL变成http://而非https://; - ThinkPHP/Laravel等框架生成绝对链接错误;
- 登录态校验失败(如基于Referer或Origin的限制)。
务必在location块中加入:
proxy_set_header Host $host;<br>proxy_set_header X-Real-IP $remote_addr;<br>proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;<br>proxy_set_header X-Forwarded-Proto $scheme;
PATH_INFO与路由兼容性要显式支持
ThinkPHP、CodeIgniter等依赖PATH_INFO的框架,在Nginx FastCGI模式下极易404。关键配置只有两行:
-
fastcgi_split_path_info ^(.+?\.php)(/.*)$;—— 正确拆分脚本路径和附加路径; -
fastcgi_param PATH_INFO $fastcgi_path_info;—— 把拆出的路径段传给PHP。
若用try_files伪静态方案(如try_files $uri $uri/ /index.php?$query_string;),也需确保index.php能正确接收并解析$_SERVER['PATH_INFO']。
CORS与OPTIONS预检不能靠PHP补救
前端调用PHP接口报跨域错误,不要只在PHP里加header()。Nginx层更可靠:
- 用
add_header ... always;确保OPTIONS响应也带CORS头; - 显式拦截OPTIONS请求,返回204避免被PHP路由逻辑干扰;
- 若需携带凭证(
withCredentials: true),Access-Control-Allow-Origin不能写*,必须指定确切域名,且Access-Control-Allow-Credentials "true"必须存在。
会话与负载均衡需额外协同
多台PHP服务器做反向代理集群时,session默认存在本地文件,必然不一致。必须统一存储:
- 推荐用Redis:修改
php.ini或运行时用ini_set('session.save_handler', 'redis'); - 确保所有节点连接同一Redis实例,并配置密码与超时;
- 注意
session_start()必须在任何输出之前,且不能在已开启会话后再调用ini_set改session配置。
php免费学习视频:立即使用
踏上前端学习之旅,开启通往精通之路!从前端基础到项目实战,循序渐进,一步一个脚印,迈向巅峰!











