You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何禁用AppEngine的HTTP端点,仅保留HTTPS访问?

禁用App Engine HTTP端点,仅保留HTTPS访问的方法

嘿,这个需求很实用,毕竟HTTPS是现在的安全标准。其实有两种简单的方式可以实现,看你更倾向于代码管控还是控制台操作:

方法一:通过app.yaml配置(适合代码管控场景)

如果你的项目用标准环境(绝大多数Python、Java、Node.js等应用都是这个环境),直接修改app.yaml就能搞定:

  1. 打开项目根目录的app.yaml(没有的话新建一个)
  2. 添加或更新handlers规则,确保包含强制HTTPS的配置:
handlers:
  # 把这个规则放在最前面,保证优先匹配所有请求
  - url: /.*
    secure: always
    redirect_http_response_code: 301  # 永久重定向,对SEO友好
    script: auto  # 根据你的运行时调整,比如Python可能是main.app,Node.js用auto即可
  • secure: always会告诉App Engine拒绝HTTP请求,自动跳转到HTTPS
  • 如果已经有其他handler规则,把这个通配规则放在最顶部,因为App Engine是按顺序匹配请求的

要是你用的是灵活环境(较少见),则需要在app.yaml里添加网络配置限制端口:

network:
  forwarded_ports:
    - 443/tcp  # 只开放HTTPS的443端口
  session_affinity: true

方法二:通过Google Cloud Console一键设置(更快捷)

不想改代码配置的话,直接在控制台操作更简单:

  1. 登录Google Cloud Console,找到你的App Engine项目
  2. 左侧菜单栏进入「App Engine」→「设置」
  3. 在「HTTPS设置」区域,开启「强制HTTPS」选项
  4. 保存后,所有HTTP请求会自动重定向到HTTPS,无需重新部署服务

注意事项

  • 不管用哪种方法,配置生效后,测试时建议用浏览器隐私窗口,避免缓存旧的跳转规则
  • 如果用app.yaml配置,修改后记得执行gcloud app deploy重新部署服务
  • 自定义域名同样适用,只要你已经在控制台配置了有效的SSL证书,强制HTTPS会覆盖所有域名访问

内容的提问来源于stack exchange,提问作者Jijo John

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.05.11 09:05:47