nginx rewrite规则写在server或location块中,语法为rewrite [flag];常用flag有last、break、redirect、permanent;支持捕获组、变量引用及参数处理;配合if或named location可实现访问控制;调试需开启rewrite_log并注意执行顺序。

Nginx 的 rewrite 规则写在 server 或 location 块里,用 rewrite 指令实现 URL 重写,核心是正则匹配 + 替换 + 标志位控制行为。
rewrite 指令基本语法
rewrite [flag];
-
:PCRE 风格,匹配请求的 URI(不含域名和参数,但$args可单独引用) -
:可含捕获组(如$1,$2),也可拼接字符串或变量(如$host,$scheme) -
[flag]是可选标志,决定后续处理逻辑
常用 flag 及作用
-
last:重写后停止当前 location 匹配,重新用新 URI 匹配 location(内部重定向) -
break:重写后停止 rewrite 处理,不再执行后续 rewrite,也不重新匹配 location -
redirect:返回 302 临时跳转(外部重定向) -
permanent:返回 301 永久跳转
典型写法示例
把 /old-page.html 重定向到 /new-page/
rewrite ^/old-page\.html$ /new-page/ permanent;
-
^和$确保精确匹配整个路径 -
\.html中的点需转义 -
permanent发送 301,适合 SEO 迁移
把带参数的旧路径转成新结构(如 /article?id=123 → /article/123)
rewrite ^/article$ /article/$arg_id? last;
-
$arg_id自动提取 query string 中的id=参数值 - 结尾的
?表示丢弃原始参数,避免重复(如/article/123?id=123)
多级目录扁平化(如 /blog/2023/04/post → /post)
rewrite ^/blog/\d{4}/\d{2}/(.+)$ /$1 last;
-
\d{4}匹配年份,\d{2}匹配月份 -
(.+)捕获文章 slug,用$1引用 -
last确保新 URI 能被其他 location 正确处理
阻止非法访问并返回 403
if ($args ~* "phpinfo|eval\(|base64_decode") {
return 403;
}
-
if不是 rewrite,但常配合使用;注意if在 location 中有局限,优先用map或rewrite+return - 更稳妥写法:
rewrite ^.*(?:phpinfo|eval\(|base64_decode).*$ @block break; location @block { return 403; }
调试 rewrite 的小技巧
- 开启 rewrite 日志(仅开发环境):
rewrite_log on; error_log /var/log/nginx/rewrite.log notice;
- 用
curl -I查看跳转状态码,确认是 301/302 还是内部重写 - 注意匹配顺序:rewrite 按书写顺序执行,前面的
last或break会中断后续规则
不复杂但容易忽略











