必须通过请求—响应—日志—文件四层联动验证缓存键隔离:先发差异请求观察x-cache-status是否各自miss/hit;再查access_log中$cache_key是否不同;最后确认缓存文件落在不同目录且哈希前缀不重叠。

要确认不同缓存键是否真正生成独立缓存项并各自命中,不能只看配置是否写对,必须通过请求—响应—日志—文件四层联动验证。核心是让两个本应走不同缓存路径的请求,在实际运行中表现出分离的缓存行为。
构造可区分的测试请求
先确保你设计的键差异能被真实触发,比如内网/外网、带参/不带参、不同语言等维度:
- 用 curl 模拟内网请求:添加可信头 curl -H "X-Internal-Request: true" http://example.com/api/data
- 再模拟外网请求:去掉该头,或加一个伪造但不匹配的值 curl -H "X-Internal-Request: false" http://example.com/api/data
- 若基于参数区分(如 lang=zh vs lang=en),则分别请求 /api/data?lang=zh 和 /api/data?lang=en,注意确保后端响应内容确实不同
- 避免干扰:测试期间禁用浏览器缓存(用 curl 或隐身窗口),且确保请求不带 Cookie、User-Agent 变动、随机 query(如 t=123)等噪声
观察响应头中的缓存状态
在 Nginx 配置中已启用 add_header X-Cache-Status $upstream_cache_status; 的前提下,直接看响应头:
- 第一次请求任意一个变体 → 应返回 MISS(缓存未建)
- 立即重发相同请求 → 应返回 HIT(本地命中)
- 再发另一个变体(如换 lang 或加 X-Internal-Request)→ 也应返回 MISS,说明它没复用前一个缓存
- 重复该变体请求 → 返回 HIT,且与前一变体的 HIT 独立
比对缓存键原始值(最准验证)
仅靠 HIT/MISS 不足以确认键是否真不同,因为有时 key 相同但因其他规则(如 proxy_no_cache)跳过。最可靠方式是打印出实际计算的 key:
- 在 log_format 中加入 $cache_key 变量:log_format cache_debug '$remote_addr – $cache_key $upstream_cache_status';
- 用 access_log /var/log/nginx/cache_test.log cache_debug; 单独记录测试请求
- 执行两组对比请求后,查看日志:tail -n 4 /var/log/nginx/cache_test.log
- 若键值明显不同(如包含 net:intranet: 和 net:internet:),说明键设计生效;若完全一致,则问题出在 map 判断逻辑或变量未正确嵌入
检查缓存文件是否物理隔离
键不同,最终应落在不同缓存目录或生成不同哈希文件。进入缓存路径验证:
- 执行 find /var/cache/nginx/intranet -type f | head -5 和 find /var/cache/nginx/internet -type f | head -5(假设你按网络类型分了 keys_zone)
- 对比文件名哈希前缀:若 intranet 下有 0000000001,internet 下也有同名文件,说明 keys_zone 未真正隔离或 proxy_cache 指令未按条件生效
- 也可用 stat 查看文件修改时间,确认两组请求各自更新的是不同文件











