CacheKey 配置方案。你可以直接对照界面逐项设置
参考资料
- 强制校验源站服务器返回的 SSL/TLS 证书是否合法有效
- 错误 net::err_blocked_by_response 通常表示浏览器收到了来自服务器的响应,但拒绝了它
- OCSP Stapling 功能可实现由 ESA 预先缓存在线证书验证结果并下发给客户端,无需浏览器直接向 CA 站点查询证书状态,从而减少用户验证时间。
- 推荐 ESA 边缘防护 + Nginx 兜底 的组合。
- 开启 HSTS 后,可以减少第一次访问被劫持的风险,ESA 将响应 HSTS 头部:Strict-Transport-Security。
- Zstd 相比 Gzip 和 Brotli,在性能上的突出表现确实是“速度与压缩率的平衡”
- 加密套件是用于在 SSL/TLS 握手期间协商安全设置的算法的组合。
- 在 ESA 配置了“自定义缓存标签名称”(比如改成 ESA-Cache-Tag),源站就必须同步改用这个新标头名。
CacheKey 配置方案。你可以直接对照界面逐项设置
好的,我来针对四类典型场景,各给出一套具体的 CacheKey 配置方案。你可以直接对照界面逐项设置。
场景一:静态资源(JS / CSS / 图片 / 字体)
特点:内容不变,文件名通常带 hash,追求最高缓存命中率。
| 配置项 | 设置 |
|---|---|
| 对查询字符串排序 | 是 |
| 查询字符串 | 全部忽略 |
| HTTP 请求头 | 不添加 |
| Cookie | 不添加 |
| 用户 - 设备类型 | 不勾选 |
| 用户 - 国家/地区 | 不勾选 |
| 用户 - 语言 | 不勾选 |
| 缓存欺骗防御 | 可不开(纯静态无敏感数据) |
效果:app.js?v=1 和 app.js?v=2 命中同一缓存,命中率最高。
注意:只有当文件名带 hash 时才建议「全部忽略」,否则版本更新会读到旧缓存。
场景二:动态页面(带营销参数 / 个性化)
特点:URL 带跟踪参数,但内容相同;可能涉及登录态。
| 配置项 | 设置 |
|---|---|
| 对查询字符串排序 | 是 |
| 查询字符串 | 删除指定查询字符串参数:utm_source、utm_medium、utm_campaign、gclid、fbclid、timestamp、_t |
| HTTP 请求头 | 不添加(除非按 accept-language 分版) |
| Cookie | 不要加入登录态 Cookie;如需分版可加 currency 等非敏感项 |
| 用户 - 设备类型 | 视情况勾选 |
| 用户 - 国家/地区 | 视情况勾选 |
| 用户 - 语言 | 视情况勾选 |
| 缓存欺骗防御 | 必开 |
效果:广告来源不同但内容相同 → 命中同一缓存;同时防止私有内容被恶意缓存。
场景三:多语言站点
特点:同一 URL 因语言不同返回不同内容。
方案 A:URL 已区分语言(如 /en/、/zh/)
| 配置项 | 设置 |
|---|---|
| 查询字符串 | 全部保留(或删除跟踪参数) |
| 用户 - 语言 | 不勾选(URL 已区分,无需重复) |
方案 B:URL 不区分,靠浏览器语言
| 配置项 | 设置 |
|---|---|
| 查询字符串 | 删除跟踪参数 |
| HTTP 请求头 | 包括 accept-language |
| 用户 - 语言 | 勾选 |
| 缓存欺骗防御 | 开启 |
效果:中文用户和英文用户各命中各自语言的缓存。
场景四:多端适配(PC / 平板 / 手机)
特点:同一 URL 按设备返回不同页面或布局。
| 配置项 | 设置 |
|---|---|
| 对查询字符串排序 | 是 |
| 查询字符串 | 删除跟踪参数 |
| HTTP 请求头 | 不添加(用下面的设备类型即可,避免 UA 全量参与导致缓存碎片化) |
| 用户 - 设备类型 | 勾选 |
| 用户 - 国家/地区 | 按需 |
| 用户 - 语言 | 按需 |
| 缓存欺骗防御 | 开启 |
效果:desktop / tablet / mobile 三类各存一份,既区分端又不至于缓存过多。
组合场景(多语言 + 多端 + 动态)
如果同时具备多个特征,可以叠加:
| 配置项 | 设置 |
|---|---|
| 对查询字符串排序 | 是 |
| 查询字符串 | 删除 utm_*、gclid 等 |
| HTTP 请求头 | 包括 accept-language(或改用「用户-语言」) |
| Cookie | 不加敏感项 |
| 用户 - 设备类型 | 勾选 |
| 用户 - 语言 | 勾选 |
| 用户 - 国家/地区 | 按需 |
| 缓存欺骗防御 | 开启 |
⚠️ 每多一个维度,缓存份数就成倍增长(设备 3 × 语言 N × 国家 M)。维度越多,命中率越低,源站压力越大,只加真正必要的维度。
通用避坑原则
CacheKey 维度越少越好:能靠 URL 区分的,就别再加请求头/Cookie。
敏感 Cookie 绝不入键:登录态、token 等加入会导致缓存泄露或命中率极低。
跟踪参数一律删除:
utm_*、gclid、fbclid、_t、timestamp是缓存命中率杀手。动态站点必开缓存欺骗防御。
静态资源配合文件名 hash,才可放心「全部忽略」查询串。
如果你能告诉我具体的站点类型(比如「电商多语言 + 移动端」或「纯静态博客」),我可以再帮你把上面的方案精简成一套最终可直接填写的清单。
时间:2026-09-29 10:49:57
来源:https://yun.ciilii.com/
