You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

.NET 6 UrlRewrite中间件:HTTPS转HTTP重定向异常问题

问题原因及解决方法

你的问题出在ASP.NET Core的AddRedirect方法默认会继承原请求的协议(即当前应用的HTTPS),哪怕你在目标URL里指定了HTTP,中间件也可能自动替换成HTTPS。另外,浏览器的HSTS缓存或应用中启用的HTTPS强制重定向中间件,也会导致跳转协议不符合预期。

以下是具体解决步骤:

1. 改用自定义重写规则

放弃AddRedirect方法,通过自定义规则直接控制跳转地址,确保协议不被替换:

var rewriteOptions = new RewriteOptions();
rewriteOptions.Add(context =>
{
    var requestPath = context.HttpContext.Request.Path;
    // 匹配/static/js开头的请求路径
    if (requestPath.StartsWithSegments("/static/js"))
    {
        // 提取文件路径部分
        var relativePath = requestPath.Value.Substring("/static/js".Length);
        // 构造完整的HTTP目标地址
        var targetUrl = $"http://www.localhost:3000/static/js{relativePath}";
        // 执行临时重定向(302)
        context.HttpContext.Response.Redirect(targetUrl, permanent: false);
        // 结束响应处理,避免后续中间件干扰
        context.Result = RuleResult.EndResponse;
    }
});
app.UseRewriter(rewriteOptions);

2. 排查全局HTTPS重定向中间件

如果应用中启用了UseHttpsRedirection()或UseHsts(),这些中间件会强制将请求转向HTTPS,需针对性调整:

  • 若无需全局HTTPS重定向,直接移除app.UseHttpsRedirection();
  • 若必须保留全局规则,可通过条件判断排除/static/js路径:
app.UseWhen(context => !context.Request.Path.StartsWithSegments("/static/js"), appBuilder =>
{
    appBuilder.UseHttpsRedirection();
});

3. 清除浏览器HSTS缓存

如果之前访问过http://www.localhost:3000的HTTPS版本,浏览器可能缓存了HSTS规则,自动将HTTP请求转为HTTPS:

  • Chrome浏览器可访问chrome://net-internals/#hsts,在"Delete domain security policies"输入框中输入www.localhost:3000并删除
  • 或使用隐身模式测试,规避缓存影响

内容的提问来源于stack exchange,提问作者Haseeb Khan

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.17 06:11:13