0

0

Golang Web服务如何处理跨域请求_CORS处理方案汇总

P粉602998670

P粉602998670

发布时间:2026-01-23 12:55:34

|

599人浏览过

|

来源于php中文网

原创

Go Web服务需显式处理CORS,推荐用rs/cors中间件;手动设置易漏预检请求和凭证支持;Gin需禁用默认配置,显式指定AllowedOrigins与AllowCredentials;预检失败主因是无OPTIONS路由匹配。

golang web服务如何处理跨域请求_cors处理方案汇总

Go Web 服务默认不处理跨域请求,浏览器会直接拦截 fetchXMLHttpRequest 的响应(状态码看似 200,但控制台报 Blocked by CORS policy)。必须显式添加 Access-Control-Allow-Origin 等响应头,且需覆盖预检(OPTIONS)请求。

使用 rs/cors 中间件最稳妥

这是社区事实标准,兼容 net/httpginecho 等主流框架,能正确处理简单请求和预检请求,避免手动漏掉 Access-Control-Allow-HeadersAccess-Control-Max-Age 等关键头。

常见错误是只写 Access-Control-Allow-Origin: * 却没允许凭证(withCredentials: true),导致浏览器拒绝响应。此时必须指定具体域名,且需开启 AllowCredentials

import "github.com/rs/cors"

handler := http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) { w.WriteHeader(http.StatusOK) w.Write([]byte("ok")) })

// 允许带凭证的跨域请求 corsHandler := cors.New(cors.Options{ AllowedOrigins: []string{"https://www.php.cn/link/b05edd78c294dcf6d960190bf5bde635"}, AllowCredentials: true, AllowedHeaders: []string{"Content-Type", "Authorization", "X-Requested-With"}, }).Handler(handler)

http.ListenAndServe(":8080", corsHandler)

立即学习go语言免费学习笔记(深入)”;

注意:AllowedOrigins 不能同时设为 *AllowCredentials: true,否则 Go 会 panic,浏览器也会拒绝。

net/http 手动加 Header 的陷阱

手动设置响应头看似简单,但极易出错。尤其容易忽略以下三点:

  • OPTIONS 请求不做处理,导致预检失败
  • 未在所有路由统一设置,某些 handler 忘记写 w.Header().Set(...)
  • Access-Control-Allow-Origin 写成固定值却没校验 Origin 请求头,引发安全风险

若坚持手写,至少保证:

乾坤圈新媒体矩阵管家
乾坤圈新媒体矩阵管家

新媒体账号、门店矩阵智能管理系统

下载
func corsMiddleware(next http.Handler) http.Handler {
    return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
        origin := r.Header.Get("Origin")
        if origin != "" {
            w.Header().Set("Access-Control-Allow-Origin", origin)
            w.Header().Set("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS")
            w.Header().Set("Access-Control-Allow-Headers", "Content-Type, Authorization")
            w.Header().Set("Access-Control-Expose-Headers", "X-Total-Count")
            w.Header().Set("Access-Control-Allow-Credentials", "true")
        }
    if r.Method == "OPTIONS" {
        w.WriteHeader(http.StatusOK)
        return
    }

    next.ServeHTTP(w, r)
})

}

Gin 框架的 Cors() 配置要点

Gin 自带 github.com/gin-contrib/cors,但默认配置(如 cors.Default())仅适用于开发环境。生产中必须显式控制 AllowedOriginsAllowCredentials

  • cors.Default() 允许任意源 + *,但禁用凭证,无法用于登录态保持
  • cors.Config{AllowAllOrigins: true} 同样禁止 AllowCredentials: true
  • 必须用 AllowedOrigins 列表 + AllowCredentials: true 组合,并确保前端 fetch 设置 credentials: 'include'

示例:

import "github.com/gin-contrib/cors"

r := gin.Default() r.Use(cors.New(cors.Config{ AllowedOrigins: []string{"https://www.php.cn/link/c5e212421256cf0dcf335940944bc162"}, AllowCredentials: true, AllowHeaders: []string{"Content-Type", "Authorization"}, ExposeHeaders: []string{"X-Total-Count"}, MaxAge: 24 * time.Hour, }))

预检请求(OPTIONS为什么总被 404?

根本原因是:没有路由匹配到 OPTIONS 方法。Gin 默认不注册 OPTIONS 路由;net/httpServeMux 也不自动响应;即使写了 router.OPTIONS("/api/user", ...),中间件也可能未生效。

解决方式只有两个:

  • rs/corsgin-contrib/cors —— 它们会在内部拦截并响应预检
  • 手动注册通配 OPTIONS 路由(不推荐):r.OPTIONS("/*path", func(c *gin.Context) {}),但需确保它在所有中间件链最前

别试图在 handler 里用 if r.Method == "OPTIONS" 就返回,那只能覆盖当前路由,无法解决全站预检问题。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

180

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

228

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

340

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

209

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

393

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

197

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

191

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

273

2025.06.17

C++ 高级模板编程与元编程
C++ 高级模板编程与元编程

本专题深入讲解 C++ 中的高级模板编程与元编程技术,涵盖模板特化、SFINAE、模板递归、类型萃取、编译时常量与计算、C++17 的折叠表达式与变长模板参数等。通过多个实际示例,帮助开发者掌握 如何利用 C++ 模板机制编写高效、可扩展的通用代码,并提升代码的灵活性与性能。

10

2026.01.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Node.js 教程
Node.js 教程

共57课时 | 9.2万人学习

CSS3 教程
CSS3 教程

共18课时 | 4.8万人学习

Vue 教程
Vue 教程

共42课时 | 7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号