You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Flask+Gunicorn+Nginx环境下/api路由HTTPS配置求助

解决/api路由通过HTTPS访问的方案

你不需要让Gunicorn直接启用HTTPS,最佳实践是让Nginx处理SSL终止,反向代理到本地的Gunicorn HTTP服务。你的现有Nginx配置已有SSL证书,但存在80端口未强制跳转HTTPS、/api代理配置可优化的问题,调整后即可实现/api的HTTPS访问。

第一步:调整Nginx配置

将你现有的sites-available配置替换为以下内容:

# 80端口强制跳转HTTPS
server {
    listen 80;
    listen [::]:80;
    server_name cervinare.se www.cervinare.se;

    return 301 https://$server_name$request_uri;
}

# HTTPS服务及反向代理配置
upstream websocket1 {
    server 127.0.0.1:5000;
}

server {
    listen 443 ssl;
    listen [::]:443 ssl;
    server_name cervinare.se www.cervinare.se;

    root /var/www/cervinare.se/html;
    index index.html index.htm index.nginx-debian.html;

    # 保留Certbot生成的SSL配置
    ssl_certificate /etc/letsencrypt/live/cervinare.se/fullchain.pem;
    ssl_certificate_key /etc/letsencrypt/live/cervinare.se/privkey.pem;
    include /etc/letsencrypt/options-ssl-nginx.conf;
    ssl_dhparam /etc/letsencrypt/ssl-dhparams.pem;

    location / {
        add_header Access-Control-Allow-Origin *;
        try_files $uri /index.html;
    }

    location /api/ {
        # 传递真实请求头给后端服务
        proxy_set_header Host $host;
        proxy_set_header X-Real-IP $remote_addr;
        proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
        proxy_set_header X-Forwarded-Proto $scheme;

        # 反向代理到Gunicorn服务
        proxy_pass http://127.0.0.1:5000/api/;
    }

    location /socket.io/ {
        include proxy_params;
        proxy_http_version 1.1;
        proxy_set_header Upgrade $http_upgrade;
        proxy_set_header Connection 'Upgrade';
        proxy_pass http://websocket1/socket.io/;
    }
}

第二步:重启服务

  1. 先验证Nginx配置合法性:
sudo nginx -t
  1. 配置无错误后重启Nginx:
sudo systemctl restart nginx
  1. Gunicorn保持原有启动命令即可,无需修改:
gunicorn --worker-class eventlet --bind 0.0.0.0:5000 wsgi:app

验证效果

使用curl测试/api的HTTPS访问:

curl https://cervinare.se/api/你的具体接口路径

若返回正常API响应,说明配置生效。

为什么不直接让Gunicorn跑HTTPS?

  • Nginx处理SSL的性能远高于Gunicorn,更适合应对高并发场景
  • 后端服务可专注业务逻辑,无需管理SSL证书、加密解密等额外工作
  • 统一通过Nginx做入口,更易管理路由、缓存、限流等功能

内容的提问来源于stack exchange,提问作者Fexell

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.22 17:58:11