apache的rewriterule不直接实现动静分离,而是通过精准分流为分离提供路由前置控制;真正分离依赖proxypass、alias等配合,核心是先排除静态路径避免误代理,并统一动态接口前缀、强化安全边界。

Apache 的 RewriteRule 本身不直接实现动静分离,但它能为动静分离提供关键的路由前置控制——比如提前拦截静态路径、排除代理、统一入口或重写请求结构。真正分离动静资源靠的是 ProxyPass、Alias 和目录权限配合,而 RewriteRule 的作用是“精准分流”,让后续规则更干净、更安全。
先排除静态路径,避免误代理
这是最常用也最关键的配合方式:在启用反向代理前,用 RewriteRule(或更推荐的 ProxyPass !)明确告诉 Apache “这些路径别转发,自己处理”。
- 静态资源路径如
/static/、/images/、/css/、/js/应优先匹配并终止代理流程 - 推荐写法(放在
VirtualHost或主配置中,顺序很重要):
ProxyPass /images/ !
ProxyPass /css/ !
ProxyPass /js/ !
ProxyPass /api/ http://localhost:8080/myapp/api/
ProxyPassReverse /api/ http://localhost:8080/myapp/api/
这样 Apache 就不会把静态请求发给后端 Tomcat,而是直接从本地文件系统响应,同时保留 RewriteRule 做更细粒度控制的空间。
Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
用 RewriteRule 统一静态资源访问入口
当静态资源分散在不同物理位置,或需加版本号、哈希后缀时,可用 RewriteRule 做内部路径映射,保持 URL 简洁。
- 例如把带版本号的请求
/static/v2.3.1/app.js映射到实际无版本目录:RewriteRule ^/static/v[0-9.]+/(.*)$ /static/$1 [L] - 或把所有
/res/xxx指向磁盘上特定目录:RewriteRule ^/res/(.*)$ /var/www/assets/$1 [L] - 注意:
[L]表示终止后续规则,防止和 ProxyPass 冲突;不加R就是内部重写,浏览器地址栏不变
动态接口加统一前缀,便于 ProxyPass 精准匹配
如果后端 API 原本没有统一路径前缀(比如直接暴露 /login、/order),可先用 RewriteRule 统一重写,再交给 ProxyPass 处理。
- 例如把所有不带扩展名、且不在静态路径下的请求,重写为
/api/xxx: RewriteCond %{REQUEST_URI} !^/(static|images|css|js)/ [NC]RewriteCond %{REQUEST_FILENAME} !-fRewriteCond %{REQUEST_FILENAME} !-dRewriteRule ^/(.+)$ /api/$1 [QSA,L]- 之后只需配一条:
ProxyPass /api/ http://localhost:8080/myapp/
禁止直接访问后端脚本,强化动静边界
动静分离不只是性能优化,更是安全加固。RewriteRule 可拦截非法访问,守住静态服务与动态服务的分界线。
- 禁止用户直连 PHP/Java/JSP 文件(这些应只由后端应用处理,不该被 Apache 直接 serve):
RewriteCond %{THE_REQUEST} \.php[\s?] [OR]RewriteCond %{THE_REQUEST} \.jsp[\s?]RewriteRule \.(php|jsp)$ - [F,L] - 防止绕过代理直接访问 Tomcat 端口:
RewriteCond %{HTTP_HOST} !^(localhost|example\.com) [NC]RewriteRule ^/api/ - [F,L]










