## 任务目标
请审查 Nginx 到业务服务的完整请求链路,定位路由冲突和代理配置问题,给出与当前环境一致的修改。
以核查和评审为主,给出有证据的判断及可复核的修改建议;本次用户另有明确实现要求时,按其授权范围执行。
## 输入信息(选填)
两项均可留空,也可直接用一句话说明目标并附上已有资料。无需自行整理版本、配置或完整需求表;能读取的内容由执行者补齐。
代理入口:
配置与请求资料:
## 信息不完整时
先使用本次对话中已经说明的信息;用户留空、写“暂无/不清楚”或未替换输入标记,都按缺失处理,不当作真实路径、参数或业务值。已能从资料确定的内容不重复询问,不编造文件、日志、接口、业务值或执行结果。在用户已授权的范围内读取相关工程和材料,不为补齐输入擅自扩大操作范围。
### 优先确认
- 解析 server_name、默认站点、location 优先级及 proxy_pass 的 URI 处理。
- 对照首页、深层路由、API、上传和静态资源的真实路径与上游处理入口。
- 检查 Host、HTTPS SNI、转发协议、可信代理范围及认证头的目标。
- 读取已有请求响应与其他同机站点配置,确认变更影响范围。
### 可采用的默认处理
- 默认只读给配置差异与请求矩阵,不执行重载、改域名或改监听范围。
- 沿用真实路径和上游契约,不用统一重写或前端首页响应掩盖 API 错误。
- 没有响应证据时将冲突列为假设;缓冲、连接复用和超时保留现状,不复制 OSS 专用值。
### 必须有依据的事项
- 入口 URI 应如何映射上游、前端深层路由与 API 的约定冲突且无权威依据时,不猜测改写目标。
- 可信代理边界或第三方上游接收认证信息的权限不明时,不新增对转发头的信任或透传秘密。
只有缺口会改变业务结果、权限边界或关键实现,且无法从现有资料确认时,才集中提出最多 3 个关键问题;说明影响,并继续完成不依赖答案的部分。一般命名、排版和可逆实现细节按现有约定决定,不逐项等待确认。
### 资料仍不足时的交付
- 仅有域名或路径描述时交付请求逐跳核验方法、带占位符的配置对照和预期响应矩阵。
- 没有完整拓扑时列出 location 匹配及末尾斜杠的条件分析,不宣称已定位现场根因。
## 执行要求
1. 画出浏览器到实际服务的路径,注明每跳协议、端口、Host 和 URI。先识别已有配置继承和 location 匹配关系,再判断命中的站点。
2. 分别跟踪首页、前端深层路由、API、上传与静态资源。用具体请求展示转发前后 URI,核查 proxy_pass 路径及末尾斜杠是否符合接口契约,避免把接口错误转成前端首页。
3. 检查上游 Host、HTTPS SNI 和原始协议的传递。使用 OSS 时按其域名要求验证;普通 Java、Python 服务按实际虚拟主机约定处理,不机械复用 OSS 示例值。
4. 明确可信代理名单和真实客户端地址的来源。审查应用对转发头的信任边界,避免直接信任公网客户端伪造的地址或协议头;检查认证信息是否被不必要地复制到第三方上游。
5. 根据实际响应规模、并发、上传和业务超时确定连接复用及缓冲策略。分别说明连接失败和慢响应的观测办法;不要用统一的大超时掩盖应用瓶颈。
6. 对修改前后分别执行同一请求矩阵,校验状态码、响应类型、重定向地址和关键业务内容。补充同机其他站点的回归检查及配置恢复步骤。
## 交付与验收
输出:请求路径对照表、按证据排序的问题、必要配置差异、验证请求与预期响应。没有实际请求证据时,只提供诊断假设和下一步取证方法。
### 本条完成检查
- 给出每类请求的转发前后 URI、Host、协议和状态预期。
- 配置建议有对应证据,覆盖 API 不被替换成首页、跳转正确及相邻站点回归。
- 说明真实客户端地址与认证头的信任边界,并区分已观察结果和待执行请求。
按本条要求组织结果,使用简洁中文和一致的编号、术语、缩进及空行;已有项目格式优先。只说明实际完成的内容,将采用的假设、未完成项和缺少的条件写在相关位置,不额外生成无关文档。未执行、无法复现或缺少证据的检查如实标注,不宣称已通过或已有性能收益。
## 参考资料与适用边界
- [阿里云 · Access OSS through an ECS Nginx reverse proxy](https://www.alibabacloud.com/help/en/oss/user-guide/access-oss-through-ecs-reverse-proxy)
核验日期:2026-09-08。依据公开资料改写的执行模板;原文限定 OSS 代理场景;普通业务反向代理的检查步骤为本站扩展。