x/net/publicsuffix 是 Go 官方库,依赖 Mozilla 的 PSL 精确提取注册域(如 example.co.uk),而非简单字符串切分;它支持通配符(*.github.io)和例外规则(!test.github.io),并需处理 IDN 转码、大小写归一化及错误边界,内置快照不自动更新。

x/net/publicsuffix 是 Go 官方维护的公共后缀(Public Suffix)解析库,用来准确区分域名中的“注册域”(registrable domain)和子域名。它不是简单按 . 切分,而是依赖 Mozilla 维护的公共后缀列表(PSL),比如 github.io、cloudfront.net、github.com 都是合法的注册域,而 user.github.io 的注册域就是 github.io,不是 io。
为什么不能用 strings.Split 或 net/url.Hostname 直接取后两段?
硬切后两段会错判大量真实注册域:
-
app.github.io→ 错切成github.io(正确)✅,但 -
blog.blogspot.com→ 错切成blogspot.com(错误 ❌,实际注册域是blogspot.com,没问题);等等,再看这个: -
my-site.azurewebsites.net→ 错切成azurewebsites.net(✅),但 -
foo.co.uk→ 错切成co.uk(✅),而 -
bar.github.com→ 错切成github.com(✅)……看起来还行?
问题出在通配符和例外规则上。PSL 里有类似这样的条目:
*.github.io !test.github.io
意思是:所有 *.github.io 都属于同一注册域,但 test.github.io 是例外,它本身才是注册域(即不可再向下划分)。这种逻辑无法靠字符串切片实现。
如何用 publicsuffix.EffectiveTLDPlusOne 解析注册域?
publicsuffix.EffectiveTLDPlusOne 是最常用函数,输入完整主机名(如 www.example.co.uk),返回注册域(example.co.uk)和错误。它内部自动处理 PSL 规则、通配符、例外项。
- 输入必须是纯主机名(不含端口、协议、路径),可用
url.Parse提前提取:u, _ := url.Parse("https://api.example.co.uk:8080/v1")→u.Hostname() - 不接受 IP 地址或带用户名的 URL(如
user@host),会返回空字符串和publicsuffix.ErrInvalidDomain - 结果不含尾部点号(
.),也不做大小写归一化,需自行处理(通常小写更安全) - 若传入
localhost或127.0.0.1,返回""和publicsuffix.ErrInvalidDomain
示例:
domain, err := publicsuffix.EffectiveTLDPlusOne("foo.bar.github.io")
// domain == "bar.github.io", err == nil
domain, err := publicsuffix.EffectiveTLDPlusOne("test.github.io")
// domain == "test.github.io", err == nil (因 PSL 中有 !test.github.io)
domain, err := publicsuffix.EffectiveTLDPlusOne("example.invalid")
// domain == "", err == publicsuffix.ErrInvalidDomain
如何判断两个域名是否属于同一注册域?
直接比较 EffectiveTLDPlusOne 结果即可,但要注意边界情况:
- 两者都解析失败(如都是内网域名),不能默认认为同域;应显式拒绝或 fallback 处理
- 大小写敏感:建议统一转小写后再比对,
strings.ToLower即可 - 国际化域名(IDN)需先用
golang.org/x/net/idna转为 punycode(idna.ToASCII),否则 PSL 匹配失败 - 空结果或错误时,别直接 panic,应按业务逻辑决定是否视为“不可比”
常见误用:
// ❌ 错误:没处理错误,且未标准化
if publicsuffix.EffectiveTLDPlusOne(a) == publicsuffix.EffectiveTLDPlusOne(b) { ... }
// ✅ 正确:
aReg, errA := publicsuffix.EffectiveTLDPlusOne(strings.ToLower(idna.ToASCII(a)))
bReg, errB := publicsuffix.EffectiveTLDPlusOne(strings.ToLower(idna.ToASCII(b)))
if errA == nil && errB == nil && aReg == bReg { ... }
PSL 数据更新与离线使用注意事项
x/net/publicsuffix 默认使用编译时嵌入的 PSL 快照(位于 data/ 目录),不会自动联网更新。这意味着:
- 新注册的后缀(如刚加入 PSL 的
vercel.app)可能在旧版本库中不被识别,导致解析失败 - 可通过
go get golang.org/x/net/publicsuffix@latest升级依赖获取最新快照 - 若需运行时动态加载最新 PSL(如长期运行的服务),得自己实现 HTTP 获取 +
publicsuffix.List替换,但要小心并发和内存占用 - 嵌入数据约 200KB,对二进制体积影响轻微;但若你只处理国内域名,可考虑裁剪 PSL 文件(不过不推荐,容易漏判)
真正容易被忽略的是:PSL 规则本身有“注释行”和“空行”,但 publicsuffix.List 已处理干净;你只需关心输入域名格式是否合规、是否 IDN、是否已升级到含最新规则的版本——其余交给它就行。

















