应设 server_name_in_redirect off 和 port_in_redirect off,并用 $host 构造重定向 url;需上游透传 host 头(如 proxy_set_header host $http_host;),确保多域名、cdn、反代下跳转正确。

要让 Nginx 重定向时的 Location 头使用用户实际访问的域名(比如 www.example.com 或 example.com),而不是硬写死或取 server_name 的第一个值,关键就是正确设置 server_name_in_redirect off,且必须放在 server 块内。
必须在 server 块中显式配置
server_name_in_redirect 指令不能写在 http 块里——它没有上下文意义,Nginx 会报错或静默忽略。它只对当前 server 块生效:
- 放在
server { ... }内部,紧邻listen和server_name即可 - 新版 Nginx 默认值已是
off,但多域名、CDN、反代场景下仍建议显式写出,避免继承混乱 - 如果该
server块服务多个域名(如example.com www.example.com),off才能保证每个域名跳转都保持原样
配合 Host 头透传才真正生效
设为 off 后,Nginx 会读请求里的 Host 头来生成 Location。但如果前面有 CDN 或反向代理,Host 头可能被覆盖或丢失,导致跳转出错(比如变成 IP 或空):
- 上游代理需确保透传原始 Host:加
proxy_set_header Host $host;或更稳妥的proxy_set_header Host $http_host; - 若用 CDN 且支持
X-Forwarded-Host,后端可改用proxy_set_header Host $http_x_forwarded_host; - 漏掉这步是重定向异常最常见原因,尤其在 HTTPS 反代后跳 HTTP 或端口错乱时
HTTPS 跳转必须用 $host,不能硬编码
HTTP → HTTPS 的 return 301 是重定向高频场景。错误写法会破坏多域名兼容性:
- ❌
return 301 https://example.com$request_uri;—— 强制固定域名,www 访问者会被跳到非 www,证书或 Cookie 可能不匹配 - ✅
return 301 https://$host$request_uri;——$host来自原始 Host 头,天然适配所有绑定域名 - 如需统一 www,应单独判断:
if ($host = 'example.com') { return 301 https://www.example.com$request_uri; }
顺便关掉 port_in_redirect 防端口泄露
当监听非标准端口(如 8080)又做 HTTPS 跳转时,port_in_redirect on(默认)会让 Location 出现 :8080,既多余又暴露内部结构:
- 加
port_in_redirect off;在同一server块中,确保跳转 URL 不带端口 - 它和
server_name_in_redirect是协同关系:一个管域名来源,一个管端口是否显示 - 两者都设为
off,再配合$host,才能输出干净、合规、用户友好的重定向地址











