讲师中心 微信公众号
AI工具推荐 视频效率加速

如何在Echo框架中使用中间件实现IP访问限制

陌涛小哥_8921

陌涛小哥_8921

发布时间:2026-10-09 06:45:18

|

466人浏览过

|

来源于php中文网

原创

Echo 框架原生不提供 IP 白名单/黑名单中间件,需手写 echo.MiddlewareFunc 结合 c.RealIP() 实现;echo.IPWhitelist() 不存在,属误传。

如何在echo框架中使用中间件实现ip访问限制

直接说结论:Echo 的 MiddlewareFunc 可以轻松实现 IP 限流,但原生不带 IP 白名单/黑名单中间件,得自己写或组合 echo.MiddlewareFunc + c.RealIP() + 简单逻辑判断。

为什么不能直接用 echo.IPWhitelist()?

Echo v4.x 和 v5.x 都没有内置的 IP 白名单/黑名单中间件。官方只提供了 echo.Logger()、echo.Recover() 这类通用中间件,IP 控制必须手写——这不是缺陷,而是框架保持轻量的设计取舍。

常见错误是搜到过时博客里写的 echo.IPWhitelist,那属于早期第三方扩展或旧版 Echo 的误传,实际运行会报 undefined: echo.IPWhitelist。

  • 真正可用的是 c.RealIP(),它会按 X-Forwarded-For、X-Real-IP 等头自动解析客户端真实 IP(需确保反向代理如 Nginx 正确设置了这些 header)
  • 如果服务直连公网(无 Nginx),c.Request().RemoteAddr 也能用,但要注意带端口(如 192.168.1.100:54321),需用 strings.Split() 截取
  • 别依赖 c.Request().Header.Get("X-Forwarded-For") 手动取值——绕过 RealIP() 会导致 IPv6 或多级代理解析出错

怎么写一个带白名单的中间件?

核心就是判断 c.RealIP() 是否在允许列表中,不是就调用 c.NoContent(403) 并 return。

Echo框架 5.1.0
Echo框架 5.1.0

Echo框架 5.1.0 版本源码包下载,适合关注 RealIP 行为变化、StartConfig.Listener、NewDefaultFS 和观测性中间件入口的开发团队。

下载
func IPWhitelist(ips ...string) echo.MiddlewareFunc {
	allowed := make(map[string]bool)
	for _, ip := range ips {
		allowed[ip] = true
	}
	return func(next echo.Handler) echo.Handler {
		return echo.HandlerFunc(func(c echo.Context) error {
			ip := c.RealIP()
			if !allowed[ip] {
				return c.NoContent(http.StatusForbidden)
			}
			return next.ServeHTTP(c.Response(), c.Request())
		})
	}
}

使用时:e.Use(IPWhitelist("127.0.0.1", "2001:db8::1"))。注意:IPv6 地址必须用标准格式(如双冒号缩写),且 RealIP() 返回的就是已标准化的字符串,无需再做转换。

  • 白名单建议存配置文件或环境变量,避免硬编码;若需动态更新,可把 allowed map 改成 *sync.Map 并加锁
  • 该中间件放在 e.Use() 链最前面,否则后续中间件(如 JWT 验证)可能先报错,导致 IP 检查被跳过
  • 测试时用 curl -H "X-Forwarded-For: 1.2.3.4" http://localhost:1323/api,确保 Nginx 或测试工具确实透传了头

黑名单和请求频率限制怎么叠加?

黑名单逻辑和白名单对称,只是判断条件取反;但真要控频(比如每分钟最多 10 次),就不能只靠内存 map,得引入计数器存储,例如用 golang.org/x/time/rate(适合单机)或 Redis(分布式场景)。

简单黑名单示例:

func IPBlacklist(ips ...string) echo.MiddlewareFunc {
	denied := make(map[string]bool)
	for _, ip := range ips {
		denied[ip] = true
	}
	return func(next echo.Handler) echo.Handler {
		return echo.HandlerFunc(func(c echo.Context) error {
			ip := c.RealIP()
			if denied[ip] {
				return c.String(http.StatusForbidden, "IP blocked")
			}
			return next.ServeHTTP(c.Response(), c.Request())
		})
	}
}
  • 黑白名单可以同时用:e.Use(IPWhitelist(...)) 和 e.Use(IPBlacklist(...)),但顺序很重要——白名单应放在黑名单之前,优先放行可信 IP
  • 高频访问检测别用 time.Now() 做时间窗口切分,容易因并发导致计数偏差;rate.Limiter 的 AllowN() 更可靠
  • 注意 Cloudflare、AWS ALB 等 CDN 会覆盖原始 X-Forwarded-For,需在它们后台开启「真实 IP 透传」并配置 Echo 的 echo.HTTPErrorHandler 日志打印 c.RealIP() 做验证

IP 限制看着简单,实际最常翻车的是代理链路没对齐(Nginx 没设 set_real_ip_from)、IPv6 格式处理遗漏、以及中间件注册顺序错乱。跑通前务必用 fmt.Println(c.RealIP()) 打一行日志看真实值长什么样。

热门AI工具

更多
Loomy
Loomy Hot

一款AI工具,主要用于科大讯飞发布的桌面级 AI 助理,比 OpenClaw 更易用、更安全!,适合需要提升相关任务效率的用户。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

SkildArt
SkildArt Hot

SkildArt是一款AI文本写作工具,一站式 AI 视觉创作平台。

Laper
Laper Hot

Laper是专为编剧、导演和制片人推出的 AI 原生剧本创作工具。

UP简历
UP简历 Hot

一款AI办公效率工具,主要用于基于AI技术的免费在线简历制作工具,适合需要提升相关任务效率的用户。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

火山引擎

火山引擎是一款面向企业的云计算与AI服务平台。

相关专题

更多
什么是中间件
什么是中间件

中间件是一种软件组件,充当不兼容组件之间的桥梁,提供额外服务,例如集成异构系统、提供常用服务、提高应用程序性能,以及简化应用程序开发。想了解更多中间件的相关内容,可以阅读本专题下面的文章。

609

2024.05.11

Golang 中间件开发与微服务架构
Golang 中间件开发与微服务架构

本专题系统讲解 Golang 在微服务架构中的中间件开发,包括日志处理、限流与熔断、认证与授权、服务监控、API 网关设计等常见中间件功能的实现。通过实战项目,帮助开发者理解如何使用 Go 编写高效、可扩展的中间件组件,并在微服务环境中进行灵活部署与管理。

624

2025.12.18

ThinkPHP中间件机制与请求拦截处理实践
ThinkPHP中间件机制与请求拦截处理实践

本专题围绕 ThinkPHP 中间件体系展开,深入讲解中间件的定义、注册与执行流程。内容包括全局中间件与路由中间件的区别、请求前后处理逻辑、自定义中间件开发以及权限验证与日志处理应用。通过实际案例,帮助开发者掌握中间件在项目中的核心作用与最佳实践。

418

2026.03.31

FrankenPHP集成Laravel详细教程
FrankenPHP集成Laravel详细教程

本专题提供FrankenPHP集成Laravel的详细配置指南,全面解析运行原理、开发环境搭建、Caddyfile配置、Octane工作模式、数据库连接、队列任务、定时任务和生产环境优化,解决部署过程中常见的报错与兼容性问题。

40

2026.10.08

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

140

2026.09.30

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

140

2026.09.30

LLVM IR中间表示入门指南
LLVM IR中间表示入门指南

本专题整理LLVM IR的核心概念,包括中间表示作用、模块结构、函数、基本块、SSA形式、类型系统和常见语法,帮助新手理解LLVM编译流程中的关键层。

100

2026.09.30

PDF转图片方法
PDF转图片方法

需要把 PDF 页面用于上传、预览、分享或图片归档时,PDF 转图片方法专题整理 JPG/PNG 格式选择、逐页导出、清晰度设置、批量下载和结果检查等流程,帮助用户稳定完成 PDF 图片化处理。

100

2026.09.30

PixTV AI视频生成与无限画布创作
PixTV AI视频生成与无限画布创作

PixTV专题整理AI视频与视觉内容创作相关功能使用教程,涵盖AI生图、视频生成、无限画布、多模型创作、素材管理、声音音乐及视频剪辑等功能,帮助用户快速掌握PixTV从创意到成片的完整制作方法。

120

2026.09.29

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Echo框架IP地址文档
Echo框架IP地址文档

共0课时 | 0人学习

Echo框架中文安装文档
Echo框架中文安装文档

共0课时 | 0人学习

Echo框架快速入门指南
Echo框架快速入门指南

共0课时 | 0人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn