Nginx 代理 WebSocket 配置中如何避免 400 错误

夜墨吖_9008

夜墨吖_9008

2026-08-18

720人浏览

原创

400错误源于nginx未完整透传upgrade和connection头或协议版本不匹配:必须配置proxy_http_version 1.1、proxy_set_header upgrade $http_upgrade、proxy_set_header connection "upgrade",三行紧贴proxy_pass,避免if块干扰,并检查请求头大小、变量空值、cdn开关及后端响应一致性。

nginx 代理 websocket 配置中如何避免 400 错误

400 错误在 Nginx 代理 WebSocket 场景下,几乎都源于握手请求头丢失或协议版本不匹配——不是后端不支持,而是 Nginx 没把“要升级”的信号完整、稳定地传过去。

确保 Upgrade 和 Connection 头正确透传

Nginx 默认把 Upgrade 和 Connection 当作逐跳头(hop-by-hop),不会转发给后端;再加上可能降级为 HTTP/1.0 转发,后端收不到升级意图,自然返回 400。

  • 必须显式启用 HTTP/1.1:proxy_http_version 1.1; 这是前提,HTTP/1.0 不支持 Upgrade 机制
  • Upgrade 头要动态取值:用 proxy_set_header Upgrade $http_upgrade;,不能硬写 "websocket",否则客户端未带 Upgrade 头时会出错
  • Connection 值必须小写:写成 "upgrade"(全小写),写成 "Upgrade" 或 "connection" 后端通常拒绝
  • 三行必须紧挨 proxy_pass:顺序错、中间插其他 proxy_set_header 都会导致失效,Nginx 不报错但实际不生效

避免 if 块或 location 冲突导致头丢失

偶发性 400 很容易出现在多 location 或含 if 的配置中——if 是伪指令,$http_upgrade 可能为空,相关头就根本没设置。

Nginx Hosting
Nginx Hosting

通过服务器本地nginx实例实现零认证静态游戏托管。作为所有浏览器游戏的主要部署方式,无需登录、无需令牌、无需用户操作。

下载
  • 不要在 if 块里写 proxy_set_header Upgrade 或 Connection
  • 把三行关键配置统一放在 location 块顶层,紧贴 proxy_pass
  • 如果同时代理普通 API 和 WebSocket,建议拆开路径,比如 location /api/ 和 location /ws/,避免 header 冲突或条件覆盖
  • 用 curl -v -H "Upgrade: websocket" -H "Connection: Upgrade" http://your-domain/ws 直接测试 Nginx 是否透传了头

排查请求头大小与变量空值问题

看似稳定的配置,可能因 Cookie、Origin、自定义 Header 长度波动而偶发失败——某次刚好超限,Nginx 就静默截断请求头。

  • 检查 large_client_header_buffers 是否足够:默认 4 8k,可临时调大验证,如 8 16k
  • 前端应精简 WebSocket 路径下的 Cookie,例如设 Path=/ws; SameSite=Strict,避免全站 Cookie 泄露
  • 开启 debug 日志确认 $http_upgrade 实际值:log_format debug '$remote_addr - "$request" $status "$http_upgrade" "$http_connection"';
  • 若日志中 $http_upgrade 为空,说明客户端根本没发 Upgrade 头(如旧浏览器、测试工具误用 HTTP/1.0)

验证后端响应一致性与 CDN 干扰

400 不一定来自 Nginx,也可能是后端在高负载、超时或异常路径下跳过校验、提前返回空响应。

  • 开启后端 error_log 的 warning 或 info 级别,重点看握手阶段是否报错(如 Sec-WebSocket-Key 校验失败)
  • 检查 CDN 是否关闭 WebSocket 支持(如 Cloudflare 默认禁用,需手动开启 “WebSockets” 开关)
  • 确认 Nginx 未启用 underscores_in_headers on:若客户端带下划线字段(如 X-Client-ID),Nginx 会静默丢弃,error_log 设为 warn 才提示 “invalid header”
  • 用浏览器开发者工具对比“直连后端”和“经 Nginx 代理”的请求头差异,快速定位丢头环节

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

nginx websocket

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
nginx 重启
nginx 重启

nginx重启对于网站的运维来说是非常重要的,根据不同的需求,可以选择简单重启、平滑重启或定时重启等方式。本专题为大家提供nginx重启的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.27

383

5

nginx 配置详解
nginx 配置详解

Nginx的配置是指设置和调整Nginx服务器的行为和功能的过程。通过配置文件,可以定义虚拟主机、HTTP请求处理、反向代理、缓存和负载均衡等功能。Nginx的配置语法简洁而强大,允许管理员根据自己的需要进行灵活的调整。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

2023.08.04

3347

6

nginx配置详解
nginx配置详解

NGINX与其他服务类似,因为它具有以特定格式编写的基于文本的配置文件。本专题为大家提供nginx配置相关的文章,大家可以免费学习。

2023.08.04

6065

6

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

561

5

nginx报404怎么解决
nginx报404怎么解决

当访问 nginx 网页服务器时遇到 404 错误,表明服务器无法找到请求资源,可以通过以下步骤解决:1. 检查文件是否存在且路径正确;2. 检查文件权限并更改为 644 或 755;3. 检查 nginx 配置,确保根目录设置正确、没有冲突配置等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.07.09

1476

5

Nginx报404错误解决方法
Nginx报404错误解决方法

解决方法:只需要加上这段配置:try_files $uri $uri/ /index.html;即可。想了解更多Nginx的相关内容,可以阅读本专题下面的文章。

2024.08.07

3958

3

nginx部署php项目教程汇总
nginx部署php项目教程汇总

本专题整合了nginx部署php项目教程汇总,阅读专题下面的文章了解更多详细内容。

2026.01.13

122

12

nginx配置文件详细教程
nginx配置文件详细教程

本专题整合了nginx配置文件相关教程详细汇总,阅读专题下面的文章了解更多详细内容。

2026.01.13

457

23

Nginx跨平台安装实操指南:Windows、macOS与Linux环境快速搭建
Nginx跨平台安装实操指南:Windows、macOS与Linux环境快速搭建

本指南详解Nginx在Windows、macOS及Linux系统的安装全流程。涵盖官方包解压、Homebrew一键部署、APT/YUM源配置及Docker容器化方案。无论新手或开发者,均可快速搭建运行环境,掌握跨平台核心指令,为后续配置与调优奠定坚实基础。

2026.03.16

159

12

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习