Nginx怎么配置反向代理将流量转发到Tomcat

云萱姑娘_3997

云萱姑娘_3997

2026-10-04

527人浏览

原创

必须配置proxy_set_header传递真实请求头,否则tomcat无法获取host、客户端ip、协议等信息,导致登录失败、重定向错误和静态资源404;proxy_pass末尾斜杠影响uri重写;https场景下还需在tomcat connector中设置secure="true"、scheme="https"、proxyport="443"。

nginx怎么配置反向代理将流量转发到tomcat

能直接转发,但必须加 proxy_set_header,否则 Tomcat 拿不到真实请求头,登录、重定向、静态资源路径全会出问题。

location / 里只写 proxy_pass 是不够的

很多人照着教程改完 proxy_pass http://127.0.0.1:8080 就以为完事了,结果访问首页能打开,点登录跳转 404,或者 CSS 加载失败。根本原因是 Tomcat 收到的请求里 Host 还是 127.0.0.1:8080,不是用户实际访问的域名;X-Forwarded-For 为空,后端日志全是 127.0.0.1。

必须显式补全这几个关键 header:

  • proxy_set_header Host $host; —— 把原始 Host 传给 Tomcat,否则 Spring Boot 的重定向 URL 会错
  • proxy_set_header X-Real-IP $remote_addr; —— 让 Tomcat 能拿到真实客户端 IP
  • proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; —— 兼容多层代理场景
  • proxy_set_header X-Forwarded-Proto $scheme; —— HTTPS 下必须加,否则 Spring Security 可能拒绝跳转

proxy_pass 末尾斜杠影响 URI 重写

这个细节几乎没人提,但一踩一个准:proxy_pass 后面的 URL 末尾有没有 /,决定了 Nginx 是否截掉匹配的 location 前缀。

比如配置了 location /api/ { proxy_pass http://127.0.0.1:8080/; },那么 /api/user 会被转发为 http://127.0.0.1:8080/user(/api/ 被删了);但如果写成 proxy_pass http://127.0.0.1:8080;(没斜杠),就会转发为 http://127.0.0.1:8080/api/user(原样带过去),而 Tomcat 根本不认 /api/user 这个路径。

常见做法:

Nginx Config Linter
Nginx Config Linter

对 Nginx 配置文件进行语法检查、验证和安全、性能审计。

下载
  • Tomcat 应用部署在 ROOT 下(即访问 http://localhost:8080/ 就是应用首页)→ proxy_pass 末尾加 /
  • Tomcat 应用部署在子路径如 /myapp → proxy_pass 末尾不加 /,并确保 location 匹配前缀和应用路径一致

HTTP 和 HTTPS 场景下 Tomcat 配置要区分

Nginx 做 HTTPS 终止是最常见也最推荐的方式,这时 Tomcat 只跑 HTTP,但必须告诉它“外面其实是 HTTPS”,否则重定向会生成 http:// 链接。

在 Tomcat 的 server.xml 里,对应 HTTP Connector 需要加三个属性:

  • protocol="HTTP/1.1"
  • secure="true" —— 表示该连接逻辑上是安全的
  • scheme="https" —— 强制让 Tomcat 生成 https:// 开头的 URL
  • proxyPort="443" —— 告诉 Tomcat 外面的 HTTPS 端口是 443

完整示例:<connector port="8080" protocol="HTTP/1.1" secure="true" scheme="https" proxyport="443"></connector>

转发失败时先看 502 Bad Gateway 日志在哪边

502 不等于 Nginx 配错了,大概率是 Tomcat 根本没响应。排查顺序很关键:

  • 用 curl -v http://127.0.0.1:8080 直连 Tomcat,确认它自己能正常返回(注意看 HTTP 状态码,不是只看页面是否显示)
  • 检查 Tomcat 的 server.xml 中 Connector 的 address 属性:如果写了 127.0.0.1,Nginx 在另一台机器上就连接不上;应改为 0.0.0.0 或留空
  • 查 Nginx 错误日志:tail -f /var/log/nginx/error.log,里面会有类似 connect() failed (111: Connection refused) while connecting to upstream 的提示,说明网络或端口不通
  • 防火墙常被忽略:systemctl status firewalld 或 ufw status,确保 8080 端口对 Nginx 所在机器开放

真正难调的不是语法,而是 Nginx 和 Tomcat 之间那几行 header 和 connector 属性的配合——少一个,就可能让登录态失效、重定向跳错、前端资源 404。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
如何配置Tomcat环境变量
如何配置Tomcat环境变量

配置Tomcat环境变量需要在系统中添加CATALINA_HOME变量,并将Tomcat的安装路径添加到PATH变量中。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.26

685

5

idea如何集成Tomcat
idea如何集成Tomcat

idea集成Tomcat的步骤:1、添加Tomcat服务器配置;2、配置项目部署;3、运行Tomcat服务器;4、访问项目;5、注意事项;6、关闭Tomcat服务器。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

304

5

怎么查看Tomcat源代码
怎么查看Tomcat源代码

查看Tomcat源代码的步骤:1、下载Tomcat源代码;2、在IDEA中导入Tomcat源代码;3、查看源代码;4、理解Tomcat的工作原理;5、参与社区和贡献;6、注意事项;7、持续学习和更新;8、使用工具和插件。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

469

5

常见的tomcat漏洞有哪些
常见的tomcat漏洞有哪些

常见的tomcat漏洞有:1、跨站脚本攻击;2、跨站请求伪造;3、目录遍历漏洞;4、缓冲区溢出漏洞;5、配置漏洞;6、第三方组件漏洞。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

285

5

tomcat日志乱码怎么解决
tomcat日志乱码怎么解决

tomcat日志乱码的解决办法:1、修改tomcat的日志编码设置;2、检查ide的编码设置;3、检查操作系统的编码设置;4、使用过滤器处理日志;5、检查外部系统的编码设置;6、检查文件编码方式等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

328

5

weblogic和tomcat有哪些区别
weblogic和tomcat有哪些区别

weblogic和tomcat的区别:1、功能;2、性能;3、规模;4、价格;5、安全性;6、配置和管理;7、社区支持;8、集成能力;9、升级和更新;10、可靠性。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

329

5

tomcat和nginx有哪些区别
tomcat和nginx有哪些区别

tomcat和nginx的区别:1、应用领域;2、性能;3、功能;4、配置;5、安全性;6、扩展性;7、部署复杂性;8、社区支持;9、成本;10、日志管理。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

561

5

tomcat启动闪退怎么解决
tomcat启动闪退怎么解决

tomcat启动闪退的解决办法:1、检查java环境;2、检查环境变量配置;3、检查端口被占用;4、检查配置文件编码;5、检查启动时需要的配置文件;6、检查相关文件是否丢失;7、检查防火墙和杀毒软件设置。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

302

5

有哪些常见的tomcat漏洞
有哪些常见的tomcat漏洞

常见的tomcat漏洞有:1、跨站脚本攻击;2、跨站请求伪造;3、目录遍历漏洞;4、缓冲区溢出漏洞;5、配置漏洞;6、第三方组件漏洞。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.02.23

2293

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
phpEnv手册
phpEnv手册

共0课时 | 0人学习

nginx手册
nginx手册

共0课时 | 0人学习

进程与SOCKET
进程与SOCKET

共6课时 | 0.5万人学习