0

0

如何可靠地检测 HTTP 请求是否为 AJAX

霞舞

霞舞

发布时间:2026-01-11 14:25:04

|

419人浏览过

|

来源于php中文网

原创

如何可靠地检测 HTTP 请求是否为 AJAX

本文介绍在 go web 开发中判断请求是否为 ajax 的实用方法,重点分析 `x-requested-with` 请求头的局限性,并提供前后端协同的可靠检测方案。

在 Web 开发中,后端有时需要区分普通页面请求(如用户直接访问 /dashboard)与前端通过 JavaScript 发起的异步请求(如 fetch() 或 jQuery.ajax())。一个常见做法是检查请求头 X-Requested-With 是否等于 "XMLHttpRequest":

func handler(w http.ResponseWriter, r *http.Request) {
    if r.Header.Get("X-Requested-With") == "XMLHttpRequest" {
        // 处理 AJAX 请求:返回 JSON、不渲染模板等
        json.NewEncoder(w).Encode(map[string]string{"status": "success"})
        return
    }
    // 处理常规请求:渲染 HTML 模板
    tmpl.Execute(w, nil)
}

⚠️ 但需注意:X-Requested-With 并非标准 HTTP 头,且不可靠。原因包括:

  • 现代原生 fetch() 默认不发送该头(jQuery 和旧版 XMLHttpRequest 才会自动添加);
  • 浏览器扩展、代理或自定义客户端可能篡改或省略该字段;
  • CORS 预检请求中,若未显式声明该头,服务端无法读取(需在 Access-Control-Allow-Headers 中放行);
  • 移动端 WebView 或某些框架(如 Axios 默认配置)可能不设置它。

✅ 更可靠的实践是主动约定 + 显式声明

  1. 前端统一设置自定义标识头(推荐使用语义清晰、不易冲突的名称,如 X-Request-Mode: ajax);
  2. 后端严格校验该头值,而非依赖历史遗留字段。

示例(前端使用 fetch):

ModelGate
ModelGate

一站式AI模型管理与调用工具

下载
fetch("/api/data", {
  headers: {
    "X-Request-Mode": "ajax",
    "Content-Type": "application/json"
  }
});

对应 Go 后端检测:

if r.Header.Get("X-Request-Mode") == "ajax" {
    w.Header().Set("Content-Type", "application/json")
    json.NewEncoder(w).Encode(result)
} else {
    http.Redirect(w, r, "/login", http.StatusFound)
}

? 进阶建议:

  • 若使用 RESTful API,可直接通过 Accept 头判断:Accept: application/json 常暗示 AJAX 场景;
  • 对关键操作(如删除、提交),应始终以业务逻辑为准(如 CSRF Token 校验、权限检查),而非仅依赖请求类型标识;
  • 在中间件中封装检测逻辑,提升复用性:
    func IsAJAX(r *http.Request) bool {
        return strings.EqualFold(r.Header.Get("X-Request-Mode"), "ajax") ||
               strings.EqualFold(r.Header.Get("X-Requested-With"), "xmlhttprequest")
    }

总之,检测 AJAX 请求不应依赖单一、非标准的请求头,而应结合可控的前端约定与健壮的后端验证,兼顾兼容性与安全性。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
PHP API接口开发与RESTful实践
PHP API接口开发与RESTful实践

本专题聚焦 PHP在API接口开发中的应用,系统讲解 RESTful 架构设计原则、路由处理、请求参数解析、JSON数据返回、身份验证(Token/JWT)、跨域处理以及接口调试与异常处理。通过实战案例(如用户管理系统、商品信息接口服务),帮助开发者掌握 PHP构建高效、可维护的RESTful API服务能力。

179

2025.11.26

什么是中间件
什么是中间件

中间件是一种软件组件,充当不兼容组件之间的桥梁,提供额外服务,例如集成异构系统、提供常用服务、提高应用程序性能,以及简化应用程序开发。想了解更多中间件的相关内容,可以阅读本专题下面的文章。

183

2024.05.11

Golang 中间件开发与微服务架构
Golang 中间件开发与微服务架构

本专题系统讲解 Golang 在微服务架构中的中间件开发,包括日志处理、限流与熔断、认证与授权、服务监控、API 网关设计等常见中间件功能的实现。通过实战项目,帮助开发者理解如何使用 Go 编写高效、可扩展的中间件组件,并在微服务环境中进行灵活部署与管理。

226

2025.12.18

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

457

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

549

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

337

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

82

2025.09.10

jquery插件有哪些
jquery插件有哪些

jquery插件有jQuery UI、jQuery Validate、jQuery DataTables、jQuery Slick、jQuery LazyLoad、jQuery Countdown、jQuery Lightbox、jQuery FullCalendar、jQuery Chosen和jQuery EasyUI等。本专题为大家提供jquery插件相关的文章、下载、课程内容,供大家免费下载体验。

156

2023.09.12

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

26

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 6万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 3.4万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号