Vue 3 项目怎么配置 Vite 预览(Preview)服务及安全头

老磊小哥_5635

老磊小哥_5635

2026-09-23

857人浏览

原创

vite preview 服务是本地验证生产构建效果的轻量级静态服务器,不支持自定义安全响应头、代理、重写规则及 history fallback;需安全头时应改用 serve 工具或配置 nginx/apache。

vue 3 项目怎么配置 vite 预览(preview)服务及安全头

Vue 3 项目使用 Vite 构建后,preview 服务是本地验证生产构建效果的轻量级方式。它不替代真实服务器(如 Nginx),但能快速检查 HTML、静态资源路径、路由跳转和基础交互是否正常。安全头(如 Content-Security-PolicyX-Content-Type-Options)则需注意:Vite 的 preview 命令本身不支持自定义 HTTP 响应头,这是它的设计限制。


如何启用并配置 Vite Preview 服务

Vite 内置 preview 命令,无需额外安装:

npm run build
npm run preview

默认启动在 http://localhost:4173(端口可改)。

若需调整预览行为,可在 vite.config.js 中配置 preview 字段:

export default defineConfig({
  build: {
    outDir: 'dist'
  },
  preview: {
    port: 5000,
    strictPort: true, // 端口被占时直接报错,不自动递增
    host: 'localhost', // 或 '0.0.0.0' 允许局域网访问(慎用)
    https: false // 如需 HTTPS,需自行提供 cert/key(preview 不支持自动生成)
  }
})

⚠️ 注意:preview 是一个简易静态服务器(基于 connect),不支持代理、不支持重写规则、不支持添加自定义响应头。它只用于“看一眼是否构建成功”,不是生产或测试环境的替代品。


安全响应头怎么加?Preview 不行,得换方案

Vite preview 无法设置安全头,因为:

  • 它不暴露底层 server 实例;
  • 没有中间件注入机制;
  • 官方明确将其定位为“开发验证用途”,非部署环境。

✅ 正确做法分两种场景:

Vite
Vite

为开发、生产构建和库打包配置并优化 Vite。

下载

场景一:本地测试需安全头 → 改用 serve(推荐)

serve 工具支持通过 --headers 参数注入响应头:

npm install -g serve
serve -s dist --headers '{"Content-Security-Policy":"default-src \'self\'","X-Content-Type-Options":"nosniff","X-Frame-Options":"DENY"}'

也可将头信息写入 JSON 文件(如 headers.json),再引用:

serve -s dist --headers headers.json

场景二:正式部署需安全头 → 配置 Web 服务器(Nginx / Apache)

例如 Nginx,在 location / 块中添加:

add_header Content-Security-Policy "default-src 'self'; script-src 'self' 'unsafe-inline'; style-src 'self' 'unsafe-inline';" always;
add_header X-Content-Type-Options "nosniff" always;
add_header X-Frame-Options "DENY" always;
add_header X-XSS-Protection "1; mode=block" always;

always 参数确保即使返回 304 或错误页也生效;CSP 建议按实际资源来源精细调整,避免过度宽松。


补充:常见 Preview 问题与应对

  • 刷新页面 404(history 路由)
    preview 默认不支持 history fallback —— 这是它和 serve -s 的关键区别。
    ✅ 解决:不用 preview,改用 serve -s dist-s--single,启用 SPA fallback)。

  • 静态资源 404(图片/CSS/JS 加载失败)
    检查 vite.config.jsbase 配置是否匹配部署路径:

    base: './' // 本地文件协议(file://)或子目录部署用
    // 或
    base: '/my-app/' // 部署在域名子路径下
  • HTTPS 预览需求
    preview 不支持自签名证书。如必须本地 HTTPS,可用 local-web-serverhttp-server 配合 mkcert,但更推荐直接走 Nginx 本地反代。

不复杂但容易忽略。

前端入门到VUE实战笔记:立即使用
在学习笔记中,你将探索 前端 的入门与实战技巧!

相关专题

更多
python是前端还是后端
python是前端还是后端

Python属于前端也属于后端,其灵活性和丰富的生态系统使得开发人员能够在不同的领域中灵活运用。本专题为大家提供python相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.11

2063

5

前端如何实现即时通讯
前端如何实现即时通讯

实现即时通讯的方法有WebSocket、Long Polling、Server-Sent Events、WebRTC等等。详细介绍:1、WebSocket,它可以在客户端和服务器之间建立持久连接,实现实时的双向通信,前端可以使用 WebSocket API来创建WebSocket连接,并通过发送和接收消息来实现即时通讯;2、Long Polling,是一种模拟实时通信的技术等等。

2023.10.09

4403

6

前端和后端的区别
前端和后端的区别

前端关注的是用户界面的设计和交互,而后端则注重数据处理和逻辑控制。想了解更多前端后端的相关内容,可以阅读本专题下面的文章。

2024.03.19

5530

13

php和前端的关联介绍
php和前端的关联介绍

php既可以作为前端语言,也可以作为后端语言。想了解更多php和前端的相关内容,可以阅读本专题下面的文章。

2024.03.22

4978

10

前端外包工作内容有哪些
前端外包工作内容有哪些

前端外包工作内容包括:1. 网站和应用程序开发;2. 用户界面和交互设计;3. 用户体验优化;4. 设计和视觉开发;5. 跨浏览器兼容性;6. 性能优化;7. 维护和更新;8. 项目管理和沟通。想了解更多前端的相关内容,可以阅读本专题下面的文章。

2024.05.22

703

5

http与https有哪些区别
http与https有哪些区别

http与https的区别:1、协议安全性;2、连接方式;3、证书管理;4、连接状态;5、端口号;6、资源消耗;7、兼容性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.08.16

5230

6

vue2.0和3.0区别
vue2.0和3.0区别

vue2.0和3.0区别:vue2的响应式原理是利⽤“Object.defineProperty()”对数据进⾏劫持结合发布订阅模式的⽅式来实现,vue3中使⽤了es6的proxy API对数据代理,实现对数据的监控。本专题为大家提供vue2.0和3.0区别的相关的文章、下载、课程内容,供大家免费下载体验。

2023.07.17

1594

5

vue3的生命周期有哪些
vue3的生命周期有哪些

vue3的生命周期:1、beforecreate;2、created;3、beforemount;4、mounted;5、beforeupdate;6、updated;7、beforedestroy;8、destroyed;9、activated;10、deactivated等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

11622

5

Vue3组合式API与组件开发实战
Vue3组合式API与组件开发实战

本专题讲解 Vue 3 组合式 API 的核心概念与应用技巧,深入分析响应式系统、生命周期管理、组件设计与复用策略。通过完整项目案例,指导前端开发者实现高性能、结构清晰的 Vue 应用,提升开发效率与代码可维护性。

2026.02.10

256

23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Vue 教程
Vue 教程

共42课时 | 16.7万人学习

国外Web开发全栈课程全集
国外Web开发全栈课程全集

共12课时 | 1.4万人学习

Vue.js 微实战--十天技能课堂
Vue.js 微实战--十天技能课堂

共18课时 | 1.6万人学习