You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

使用socket.io部署至AWS环境时出现WebSocket连接失败问题

问题排查与解决步骤

1. 检查AWS负载均衡配置

  • 如果你使用的是应用负载均衡(ALB):必须开启「粘性会话」,socket.io依赖会话保持将同一个客户端的请求路由到同一后端实例;同时检查监听器规则是否拦截了/socket.io路径的请求,确认目标组健康检查状态正常。
  • 如果你使用的是经典负载均衡(CLB):需要配置TCP监听器而非HTTPS监听器,CLB的HTTPS层会默认拦截WebSocket升级请求,采用TCP透传才能正常支持wss协议。
  • 调整负载均衡空闲超时时间,默认值60秒小于socket.io默认心跳间隔时会被主动断连,建议调整到300秒以上。
  • 确认后端EC2/ECS实例的安全组,已经开放负载均衡的访问权限到socket.io服务实际监听的端口,443只是负载均衡的公网监听端口,后端服务端口也需要对负载均衡放通。

2. 补充服务端CORS配置

socket.io默认会校验跨域规则,即使域名看起来一致也建议显式配置避免拦截,修改服务端代码如下:

const io = socketIo(socketIoServer, {
    transports: ['websocket', 'polling'],
    cors: {
        origin: "https://www.tidee.com",
        methods: ["GET", "POST"],
        credentials: true
    }
});

3. 检查反向代理规则

如果你的服务前面还部署了Nginx等反向代理,需要添加WebSocket升级头支持,配置示例:

location /socket.io/ {
    proxy_pass http://你的后端服务实际地址;
    proxy_http_version 1.1;
    proxy_set_header Upgrade $http_upgrade;
    proxy_set_header Connection "upgrade";
    proxy_set_header Host $host;
    proxy_cache_bypass $http_upgrade;
}

同时确认WAF、安全防护类规则没有拦截wss协议请求或/socket.io路径,可临时关闭规则测试验证。

4. 验证版本与证书有效性

  • 检查客户端和服务端的socket.io大版本是否一致,v2版本和v3/v4版本不兼容会直接导致连接失败。
  • 线上使用wss加密协议,需确认服务端HTTPS证书合法有效,没有过期、域名不匹配、自签名等问题,可直接在浏览器访问https://www.tidee.com/socket.io/?EIO=4&transport=polling确认没有证书报错,返回正常响应。

5. 临时调试方案

  • 可先调整客户端传输顺序优先走轮询,先保障业务可用再排查WebSocket问题:
socket = io('https://www.tidee.com', {
    transports: ['polling', 'websocket'],
    reconnection: true
});
  • 打开浏览器调试工具网络标签,筛选ws请求查看升级请求的响应状态码定位问题:
    • 502/504:负载均衡到后端连通异常,检查目标组端口、服务运行状态
    • 403:CORS或权限规则拦截
    • 400:协议版本不匹配、传参错误

内容的提问来源于stack exchange,提问作者JoeTidee

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.09.28 09:39:02