当前位置:首页 > 文章列表 > Golang > Go教程 > Go 怎么实现带路径前缀的 HTTP 反向代理

Go 怎么实现带路径前缀的 HTTP 反向代理

来源:17golang原创 2026-09-06 04:09:02 0浏览 收藏

如果外部请求是 /api/users?id=7,而后端真正提供的是 /internal/users,Go 里可以用 net/http/httputilReverseProxy 完成转发。关键不在于直接套用目标 URL,而是在 Rewrite 中先移除公开前缀,再用 ProxyRequest.SetURL 拼接后端基路径。这样查询字符串仍然保留,路由职责也比较清楚。

最容易出错的写法,是把目标地址写成 http://127.0.0.1:9000/internal 后不处理入站路径,结果后端收到的是 /internal/api/users。本例明确约定:公网 /api 只是入口前缀,不属于后端业务路径。
要点速览
  • Rewrite 修改 ProxyRequest.Out,不要修改 ProxyRequest.In
  • 先去掉 /api,再调用 SetURL,可得到 /internal/users
  • SetXForwarded 传递来源信息,用 ErrorHandler 统一处理后端不可达。

先确定公开路径与后端路径的映射

先把路径规则写成表格,代码中的每一次修改都围绕这张表进行。Path 是路径字段,RawQuery 是问号后面的原始查询字符串,两者不要混为一谈。

客户端请求代理公开入口后端目标说明
/api/users?id=7/api/internal/users?id=7去掉公开前缀,保留查询参数
/api/api/internal/根入口映射到基路径根
/other不匹配不转发由 ServeMux 返回 404
Go ReverseProxy 中公网请求、api公开前缀、Rewrite、后端internal基路径的静态关系图
图1:查看 /api 公开前缀如何经过 Rewrite 与 ReverseProxy,静态映射到后端 /internal 基路径。

用 Rewrite 去掉公开前缀并拼接目标基路径

NewSingleHostReverseProxy 可以快速代理单个主机,但这里需要明确控制前缀,所以直接构造 ReverseProxy 并使用 Rewrite。官方文档说明,SetURL 会把目标的 scheme、host、base path 与当前出站路径合并;因此去前缀必须发生在调用它之前。

package main

import (
	"log"
	"net/http"
	"net/http/httputil"
	"net/url"
	"strings"
)

const publicPrefix = "/api"

func main() {
	target, err := url.Parse("http://127.0.0.1:9000/internal")
	if err != nil {
		log.Fatal(err) // 目标地址写错时直接停止启动,避免带着错误配置运行
	}

	proxy := &httputil.ReverseProxy{
		Rewrite: func(pr *httputil.ProxyRequest) {
			// 只修改出站请求,In 代表客户端原始请求,不能直接改写。
			path := pr.Out.URL.Path
			switch {
			case path == publicPrefix:
				pr.Out.URL.Path = "/" // /api 映射到 /internal/
			case strings.HasPrefix(path, publicPrefix+"/"):
				pr.Out.URL.Path = strings.TrimPrefix(path, publicPrefix)
			}
			// 清掉旧 RawPath,让 net/url 按新的 Path 重新编码。
			pr.Out.URL.RawPath = ""
			pr.SetURL(target)       // 拼成 /internal + 去前缀后的路径
			pr.SetXForwarded()      // 补充客户端 IP、Host 和协议来源
		},
		ErrorHandler: func(w http.ResponseWriter, r *http.Request, err error) {
			http.Error(w, "backend unavailable", http.StatusBadGateway) // 统一返回 502
		},
		FlushInterval: -1, // 对流式响应尽快刷新;普通响应也可设为 0
	}

	mux := http.NewServeMux()
	mux.Handle("/api", proxy)  // 覆盖恰好为 /api 的请求
	mux.Handle("/api/", proxy) // 覆盖 /api/ 下的所有子路径
	log.Fatal(http.ListenAndServe(":8080", mux)) // 监听代理入口
}

这里没有手动拼接完整 URL,也没有重建请求对象。SetURL 负责目标协议、主机和基路径,SetXForwarded 负责转发来源头。默认情况下,SetURL 会把出站 Host 改成目标主机;如果后端必须看到原始 Host,可在它之后补上 pr.Out.Host = pr.In.Host

Go ReverseProxy Rewrite 中 Path、RawQuery、ProxyRequest.Out、SetURL 和 SetXForwarded 的静态关系图
图2:区分 Path、RawQuery、ProxyRequest.Out 与两个辅助方法,理解它们共同构成出站请求。

补上转发头、路由入口和失败处理

ReverseProxy 会把后端响应复制给客户端。SetXForwarded 会设置 X-Forwarded-ForX-Forwarded-HostX-Forwarded-Proto,后端可以据此记录来源或生成绝对地址。不要把客户端直接传来的转发头当成可信身份;如果代理前面还有不受信任的节点,应先设计好清理和信任边界。

ErrorHandler 只处理到达后端失败,或者 ModifyResponse 返回错误的情况。后端自己返回 404、500 等 HTTP 响应时,代理通常会把该响应转回客户端,不应在 ErrorHandler 里重复改写。FlushInterval: -1 适合需要及时刷新的流式响应,普通接口可以按响应特性选择默认值。

按请求样例检查常见路径坑

写完后先用请求样例做静态检查,再接入真实后端。重点是确认没有重复前缀、查询参数没有丢失、精确根路径能匹配。

  • /api/users?id=7:应转成 /internal/users?id=7
  • /api:应转成 /internal/,而不是 /internal/api
  • /api/users?next=a%2Fb:不要用字符串拼接重写查询串,保留 RawQuery 的编码形式。
  • /apix:不能误匹配为公开前缀;路由和 HasPrefix 判断都要带斜杠边界。

如果使用 http.StripPrefix("/api", proxy),就不要再在 Rewrite 中移除一次 /api,否则会把有效路径截短。两种方案选一种即可:本例选择 Rewrite,便于把路径合成规则集中写在代理配置中。

相关问题

SetURL 会不会自动删除公开前缀?

不会。它会把目标基路径与当前路径合并,所以需要在调用前自行把不属于后端的 /api 去掉。

为什么后端收到的是 /internal/api/users?

通常是只设置了目标 /internal,没有修改 pr.Out.URL.Path。先移除公开前缀,再调用 SetURL 即可。

Director 还能不能用?

旧代码仍可能使用,但当前官方文档建议使用 Rewrite。它能在改写前清理 hop-by-hop 和转发头,减少客户端伪造或覆盖代理设置的风险。

参考:Go httputil.ReverseProxy 官方文档Go net/url.URL 官方文档

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
PHP 怎么在不修改原对象的情况下转换时区PHP 怎么在不修改原对象的情况下转换时区
上一篇
PHP 怎么在不修改原对象的情况下转换时区
Java 关闭资源时的异常为什么出现在 suppressed 里
下一篇
Java 关闭资源时的异常为什么出现在 suppressed 里
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • SuperCLUE中文大模型评测基准:功能、能力维度与应用指南
    SuperCLUE
    SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
    158次使用
  • C-Eval中文评测基准:大语言模型多学科能力评估指南
    C-Eval
    深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
    87次使用
  • ClickPrompt:AI提示词生成与优化工具,支持Stable Diffusion、ChatGPT及代码辅助
    ClickPrompt
    ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
    47次使用
  • PromptHero官网:AI提示词搜索、优化与学习平台,支持Midjourney/Stable Diffusion
    PromptHero
    PromptHero是专业的AI提示词搜索引擎与优化平台,支持Stable Diffusion、Midjourney等主流模型。提供海量提示词库、分类搜索、在线课程及社区互动,助力用户高效生成高质量AI图像与文本。
    30次使用
  • OpenArt免费开源指南:Stable Diffusion Prompt Book提示词手册详解
    Stable Diffusion Prompt Book
    深入解析OpenArt推出的Stable Diffusion Prompt Book,这本免费的开源提示词指南涵盖从基础语法到高级技巧,提供风格化词库与参数建议,助您优化AI绘画生成效果。
    30次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码