讲师中心 微信公众号
AI工具推荐 视频效率加速

如何可靠地检测 HTTP 请求是否为 AJAX

轻芳君_4807

轻芳君_4807

发布时间:2026-01-11 14:25:04

|

459人浏览过

|

来源于php中文网

原创

如何可靠地检测 HTTP 请求是否为 AJAX

本文介绍在 go web 开发中判断请求是否为 ajax 的实用方法,重点分析 `x-requested-with` 请求头的局限性,并提供前后端协同的可靠检测方案。

在 Web 开发中,后端有时需要区分普通页面请求(如用户直接访问 /dashboard)与前端通过 JavaScript 发起的异步请求(如 fetch() 或 jQuery.ajax())。一个常见做法是检查请求头 X-Requested-With 是否等于 "XMLHttpRequest":

func handler(w http.ResponseWriter, r *http.Request) {
    if r.Header.Get("X-Requested-With") == "XMLHttpRequest" {
        // 处理 AJAX 请求:返回 JSON、不渲染模板等
        json.NewEncoder(w).Encode(map[string]string{"status": "success"})
        return
    }
    // 处理常规请求:渲染 HTML 模板
    tmpl.Execute(w, nil)
}

⚠️ 但需注意:X-Requested-With 并非标准 HTTP 头,且不可靠。原因包括:

  • 现代原生 fetch() 默认不发送该头(jQuery 和旧版 XMLHttpRequest 才会自动添加);
  • 浏览器扩展、代理或自定义客户端可能篡改或省略该字段;
  • CORS 预检请求中,若未显式声明该头,服务端无法读取(需在 Access-Control-Allow-Headers 中放行);
  • 移动端 WebView 或某些框架(如 Axios 默认配置)可能不设置它。

✅ 更可靠的实践是主动约定 + 显式声明:

  1. 前端统一设置自定义标识头(推荐使用语义清晰、不易冲突的名称,如 X-Request-Mode: ajax);
  2. 后端严格校验该头值,而非依赖历史遗留字段。

示例(前端使用 fetch):

Revealjs Presentations
Revealjs Presentations

创建、编辑并部署 reveal.js 演示文稿为单个 HTML 文件,可选自定义 CSS。适用于需要制作演示文稿、幻灯片或宣传材料时使用。

下载
fetch("/api/data", {
  headers: {
    "X-Request-Mode": "ajax",
    "Content-Type": "application/json"
  }
});

对应 Go 后端检测:

if r.Header.Get("X-Request-Mode") == "ajax" {
    w.Header().Set("Content-Type", "application/json")
    json.NewEncoder(w).Encode(result)
} else {
    http.Redirect(w, r, "/login", http.StatusFound)
}

? 进阶建议:

  • 若使用 RESTful API,可直接通过 Accept 头判断:Accept: application/json 常暗示 AJAX 场景;
  • 对关键操作(如删除、提交),应始终以业务逻辑为准(如 CSRF Token 校验、权限检查),而非仅依赖请求类型标识;
  • 在中间件中封装检测逻辑,提升复用性:
    func IsAJAX(r *http.Request) bool {
        return strings.EqualFold(r.Header.Get("X-Request-Mode"), "ajax") ||
               strings.EqualFold(r.Header.Get("X-Requested-With"), "xmlhttprequest")
    }

总之,检测 AJAX 请求不应依赖单一、非标准的请求头,而应结合可控的前端约定与健壮的后端验证,兼顾兼容性与安全性。

热门AI工具

更多
二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

立刻MV
立刻MV Hot

立刻MV是一款AI文本写作工具,AI 音乐视频(MV)创作工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

AionClaw
AionClaw Hot

AionClaw是一款面向办公、创作和编程任务的AI桌面智能体。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

相关专题

更多
PHP API接口开发与RESTful实践
PHP API接口开发与RESTful实践

本专题聚焦 PHP在API接口开发中的应用,系统讲解 RESTful 架构设计原则、路由处理、请求参数解析、JSON数据返回、身份验证(Token/JWT)、跨域处理以及接口调试与异常处理。通过实战案例(如用户管理系统、商品信息接口服务),帮助开发者掌握 PHP构建高效、可维护的RESTful API服务能力。

504

2025.11.26

什么是中间件
什么是中间件

中间件是一种软件组件,充当不兼容组件之间的桥梁,提供额外服务,例如集成异构系统、提供常用服务、提高应用程序性能,以及简化应用程序开发。想了解更多中间件的相关内容,可以阅读本专题下面的文章。

549

2024.05.11

Golang 中间件开发与微服务架构
Golang 中间件开发与微服务架构

本专题系统讲解 Golang 在微服务架构中的中间件开发,包括日志处理、限流与熔断、认证与授权、服务监控、API 网关设计等常见中间件功能的实现。通过实战项目,帮助开发者理解如何使用 Go 编写高效、可扩展的中间件组件,并在微服务环境中进行灵活部署与管理。

564

2025.12.18

ThinkPHP中间件机制与请求拦截处理实践
ThinkPHP中间件机制与请求拦截处理实践

本专题围绕 ThinkPHP 中间件体系展开,深入讲解中间件的定义、注册与执行流程。内容包括全局中间件与路由中间件的区别、请求前后处理逻辑、自定义中间件开发以及权限验证与日志处理应用。通过实际案例,帮助开发者掌握中间件在项目中的核心作用与最佳实践。

398

2026.03.31

json数据格式
json数据格式

JSON是一种轻量级的数据交换格式。本专题为大家带来json数据格式相关文章,帮助大家解决问题。

1955

2023.08.07

json是什么
json是什么

JSON是一种轻量级的数据交换格式,具有简洁、易读、跨平台和语言的特点,JSON数据是通过键值对的方式进行组织,其中键是字符串,值可以是字符串、数值、布尔值、数组、对象或者null,在Web开发、数据交换和配置文件等方面得到广泛应用。本专题为大家提供json相关的文章、下载、课程内容,供大家免费下载体验。

2642

2023.08.23

jquery怎么操作json
jquery怎么操作json

操作的方法有:1、“$.parseJSON(jsonString)”2、“$.getJSON(url, data, success)”;3、“$.each(obj, callback)”;4、“$.ajax()”。更多jquery怎么操作json的详细内容,可以访问本专题下面的文章。

916

2023.10.13

go语言处理json数据方法
go语言处理json数据方法

本专题整合了go语言中处理json数据方法,阅读专题下面的文章了解更多详细内容。

2959

2025.09.10

Buffalo框架数据库开发全教程
Buffalo框架数据库开发全教程

本专题围绕Buffalo框架数据库开发,讲解database.yml多环境配置、soda与fizz迁移生成回滚、模型结构体标签、增删改查与条件查询、一对多与多对多关联、数据校验、回调钩子、事务处理及原生SQL执行能力。

20

2026.09.23

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
WebStorm 官方调试文档
WebStorm 官方调试文档

共0课时 | 0人学习

React 教程
React 教程

共58课时 | 11.9万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 6.5万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn