核心是让首次连接稳住,因每次重连都表明握手被中间层截断;必须启用mod_proxy_wstunnel、proxypass用ws://前缀、透传upgrade/connection头,并禁用缓存压缩。
apache websocket 代理中客户端反复重连失败,核心不是“阻止重连”,而是让首次连接稳住——因为每一次重连,都是上一次握手被中间层截断或升级失败的信号。问题往往不出在客户端代码,而在于 apache 是否真正把 websocket 升级请求完整、无损地透传给了后端服务。
确认 mod_proxy_wstunnel 已启用且唯一生效
WebSocket 代理必须用 mod_proxy_wstunnel,仅启用 proxy 和 proxy_http 毫无作用。它专为处理 Upgrade: websocket 和 Connection: upgrade 头设计,能维持长连接帧通道。其他模块会把 WebSocket 请求当普通 HTTP 处理,导致握手卡在 400 或静默关闭。
- 执行
sudo a2enmod proxy proxy_http proxy_wstunnel并重启 Apache - 检查是否冲突:若同时启用了
mod_proxy_fcgi或mod_rewrite的不当规则,可能劫持 /ws 路径并提前返回 200,彻底绕过 wstunnel - 在配置中禁用所有无关代理指令,例如不要混用
ProxyPass /ws http://...(HTTP 协议)和ws://...(WebSocket 协议)
ProxyPass 必须使用 ws:// 或 wss:// 协议前缀
这是最容易忽略的关键点。Apache 的 ProxyPass 指令对协议敏感:写成 http://localhost:8080/ 就是 HTTP 代理,写成 ws://localhost:8080/ 才触发 wstunnel 模块接管。哪怕后端实际监听的是 HTTP 端口,这里也必须显式声明 ws://。
Apache Superset 是一个广泛采用的开源 BI 平台,用于 SQL 探索、图表构建和仪表板交付。当代理需要查询仓库数据、组装仪表板或使用成熟的分析界面解释指标而不是临时笔记本代码时,此技能非常有用。
- 正确示例:
ProxyPass "/ws" "ws://localhost:8080/" - 错误示例:
ProxyPass "/ws" "http://localhost:8080/"(握手失败,日志常见 upstream sent no valid HTTP/1.0 header) - 若后端走 TLS(如 Python websockets 启动了 wss),则写
wss://localhost:8443/,并确保 Apache 能验证其证书(开发可临时加SSLProxyVerify none)
关闭缓存与压缩,避免协议污染
WebSocket 是二进制流协议,不支持 HTTP 缓存或 gzip 压缩。任何试图缓存握手响应(101 Switching Protocols)或压缩后续帧的行为,都会导致连接建立后立刻断开(状态码 1006)。
- 在 VirtualHost 或 Location 块中添加:
ProxySet keepalive=On(保持底层 TCP 连接) - 显式禁用:
SetEnv no-gzip 1和Header unset ETag - 移除所有
ExpiresActive、CacheIgnoreHeaders或DeflateFilter相关配置
验证握手是否真正抵达后端
重连失败的本质,是客户端发出了 Upgrade 请求,但后端根本没收到。最直接的验证方式是用 curl 模拟握手:
- 运行:
curl -v -H "Connection: upgrade" -H "Upgrade: websocket" -H "Sec-WebSocket-Key: dGhlIHNhbXBsZSBub25jZQ==" -H "Sec-WebSocket-Version: 13" http://yourdomain.com/ws - 成功应返回
HTTP/1.1 101 Switching Protocols,且响应头含Upgrade: websocket - 若返回 404、400 或超时,说明 ProxyPass 路径不匹配、后端未监听、或 Apache 配置未生效










