讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在Golang中处理跨域请求_CORS跨域请求解决方案与实现

酷宇君_6744

酷宇君_6744

发布时间:2026-02-06 13:15:09

|

157人浏览过

|

来源于php中文网

原创

Go的net/http默认不支持CORS,需手动设置响应头或使用gorilla/handlers等中间件;注意Access-Control-Allow-Origin与Credentials不能共存于"*",OPTIONS预检必须正确响应。

如何在golang中处理跨域请求_cors跨域请求解决方案与实现

Go 的 net/http 默认不处理 CORS

Go 标准库的 http.ServeMux 和 http.ListenAndServe 完全不关心 Origin、Access-Control-Allow-* 等头字段。浏览器发起跨域请求时,如果服务端没返回正确的响应头,预检请求(OPTIONS)会失败,或后续请求被拦截——这不是前端写错了,是后端根本没应答 CORS 协议。

手动加 Header 最简但易漏细节

在 handler 中直接写 w.Header().Set("Access-Control-Allow-Origin", "*") 能解决部分问题,但有硬伤:

  • Access-Control-Allow-Origin 不能和 Credentials: true 共存,若前端设了 withCredentials: true,这里必须填具体域名(如 "https://example.com"),不能用 "*"
  • 带自定义 header(如 X-Auth-Token)或非简单方法(PUT/DELETE)的请求,需显式回应 Access-Control-Allow-Headers 和 Access-Control-Allow-Methods
  • 预检请求(OPTIONS)必须被路由捕获并返回 204,否则浏览器直接报错 preflight is invalid

用 gorilla/handlers 中间件省去重复逻辑

比手写更可靠:它自动处理 OPTIONS、校验 Origin、合并 headers,且支持细粒度配置。安装:go get -u github.com/gorilla/handlers。

基础用法示例:

立即学习“go语言免费学习笔记(深入)”;

import "github.com/gorilla/handlers"
<p>func main() {
r := http.NewServeMux()
r.HandleFunc("/api/data", dataHandler)</p><pre class="brush:php;toolbar:false;">// 允许所有源(开发用),禁用 credentials
corsHandler := handlers.CORS(
    handlers.AllowedOrigins([]string{"*"}),
    handlers.AllowedMethods([]string{"GET", "POST", "PUT", "DELETE", "OPTIONS"}),
    handlers.AllowedHeaders([]string{"Content-Type", "Authorization"}),
)(r)

http.ListenAndServe(":8080", corsHandler)

}

GitLab MR Code Review
GitLab MR Code Review

通过轮询对 GitLab 合并请求进行自动化 AI 代码审查。定期检查开放的合并请求,审查代码差异中的安全漏洞、错误等。

下载

生产环境建议替换 handlers.AllowedOrigins([]string{"https://myapp.com"}),并根据实际接口补充 handlers.ExposedHeaders 或 handlers.MaxAge。

自定义中间件要小心 OPTIONS 拦截顺序

如果不用第三方库,自己写中间件,关键点是:必须在其他业务 handler 之前检查 method == "OPTIONS" 并提前 return,否则可能走到下游逻辑再 panic 或返回 404/500。

典型错误写法:if r.Method == "OPTIONS" { w.WriteHeader(204); return } 放在 handler 内部末尾——这时 headers 可能已被其他中间件写过,再 Set 会 panic。

正确姿势是封装成 wrap 函数,在入口处统一拦截:

func corsMiddleware(next http.Handler) http.Handler {
    return http.HandlerFunc(func(w http.ResponseWriter, r *http.Request) {
        w.Header().Set("Access-Control-Allow-Origin", "https://myapp.com")
        w.Header().Set("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS")
        w.Header().Set("Access-Control-Allow-Headers", "Content-Type, Authorization")
        w.Header().Set("Access-Control-Allow-Credentials", "true")
<pre class="brush:php;toolbar:false;">    if r.Method == "OPTIONS" {
        w.WriteHeader(http.StatusNoContent)
        return
    }
    next.ServeHTTP(w, r)
})

}

注意:Access-Control-Allow-Credentials: true 和 Access-Control-Allow-Origin: "*" 是互斥的,这个组合会导致浏览器静默拒绝,连错误都不报——这是最常被忽略的兼容性断点。

热门AI工具

更多
二狗PPT
二狗PPT Hot

一款AI演示文稿工具,主要用于专为中式职场打造的AI PPT生成工具,适合需要提升相关任务效率的用户。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

Lovart
Lovart Hot

一款面向视觉设计创作的AI设计平台,可通过智能体和画布工作流辅助制作海报、Logo、网页、PPT及其他视觉内容。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

Seko
Seko Hot

一款AI视频创作工具,主要用于商汤科技推出的创编一体的AI短视频创作Agent,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

499

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

596

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1056

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

771

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

1566

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

4374

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

1994

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

3906

2025.06.17

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

0

2026.10.08

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn