Go HTTP 重定向为什么改变了 POST 请求方法
Go 的 http.Client 并不是收到 3xx 就原样重发请求。对 POST 来说,301、302 和 303 会让后续请求改成 GET,同时丢掉请求体;只有 307、308 才表达“方法和 body 一起保留”。因此登录回调、文件上传或支付提交遇到重定向时,先看状态码,再看请求体是否可重放。
要保留 POST 语义,服务端应返回 307/308,客户端要用http.NewRequest创建可重放的 body,并通过CheckRedirect限制目标地址。对 301/302/303,不能指望 Go 自动替你保留 POST。
- 301、302、303 对非 GET/HEAD 请求改用 GET,且没有 body。
- 307、308 保留原方法和 body,但需要
Request.GetBody可用。 CheckRedirect返回http.ErrUseLastResponse可停止跟随并检查原始响应。
为什么 301、302、303 会改变方法
Client.Do 在跟随重定向前会调用 CheckRedirect。如果没有自定义策略,Go 会沿用默认规则:当原方法不是 GET 或 HEAD 时,301、302、303 的下一次请求改成 GET,body 也不再发送。这是为了兼容长期存在的 Web 重定向习惯,不是服务端把 POST “神秘改写”了。

所以如果原请求携带 name=alice 或 JSON 数据,目标地址收到的通常是一个没有 body 的 GET。只检查最终响应码很容易漏掉这个问题;在服务端日志中同时记录 method、Content-Length 和 Location,才能确认数据是否在跳转处消失。
需要保留 POST 时使用 307 或 308
307 Temporary Redirect 和 308 Permanent Redirect 的语义是保留原方法与 body。Go 只有在请求体可以重新读取时才会这样做。http.NewRequest 对 []byte、bytes.Buffer、bytes.Reader 等常见类型会设置 GetBody;自定义流式 reader 通常没有这个能力。
payload := []byte(`{"name":"alice"}`) // 用可重复读取的内存数据创建请求体
req, err := http.NewRequest(http.MethodPost, "https://api.example.com/submit", bytes.NewReader(payload))
if err != nil {
return err
}
req.Header.Set("Content-Type", "application/json")
resp, err := (&http.Client{}).Do(req) // 307/308 可在 GetBody 存在时保留 POST
if err != nil {
return err
}
defer resp.Body.Close() // 读取响应后关闭 body,便于连接复用
如果用的是一次性流,收到 307/308 后 Go 会因为无法安全重发而停止继续跳转,调用方拿到当前响应。这里不要简单把流强行复制;应先把需要重试的请求体落到可重放的缓冲区,或让服务端改用不需要重定向的入口。

用 CheckRedirect 阻止错误跳转
需要审查目标地址、记录跳转链,或不接受方法变化时,可以自定义 CheckRedirect。回调里的 req 是“准备发送的下一请求”,via 保存此前已经发出的请求;因此检查 req.Method 和 req.URL.Host 比只看初始请求更可靠。
client := &http.Client{
CheckRedirect: func(next *http.Request, via []*http.Request) error {
// 非同一主机的跳转先停下,避免把业务请求带到未知目标
if len(via) > 0 && next.URL.Host != via[0].URL.Host {
return http.ErrUseLastResponse
}
// POST 被 301/302/303 改成 GET 时,交给上层决定是否重试
if via[0].Method == http.MethodPost && next.Method != http.MethodPost {
return http.ErrUseLastResponse
}
return nil
},
}
返回 http.ErrUseLastResponse 时不会发送下一请求,最近一次响应会返回给调用方,且其 body 仍由调用方负责关闭。若只是返回普通 error,Do 会把它包装为 *url.Error;这适合把跳转视为失败,但不适合还想读取 3xx 响应体的场景。
生产代码的重定向检查清单
| 检查项 | 判断 | 处理建议 |
|---|---|---|
| 状态码 | 301/302/303 | 默认按 GET、无 body 处理 |
| 方法保持 | 307/308 | 确认 GetBody 不为空,再允许跟随 |
| 目标地址 | Host 或 Scheme 变化 | 按信任边界拦截或重新鉴权 |
| 业务动作 | 扣款、创建、上传 | 设置幂等键,避免人工重试造成重复提交 |
还要留意响应 body 的生命周期:无错误返回的响应需要关闭;被 CheckRedirect 拦下的最后响应也要由调用方关闭。最终的修复通常不是“把所有 302 改成 307”这么简单,而是让服务端的状态码表达真实语义,并让客户端只跟随可信、可重放的请求。
常见问题
Go 的 302 一定会把 POST 变成 GET 吗?
对 Go 客户端默认重定向规则,非 GET/HEAD 方法会变成 GET。自定义 CheckRedirect 可以阻止它;是否让服务端改成 307/308则取决于接口语义。
307 和 308 只差临时与永久吗?
客户端保留方法与 body 的处理核心相同,主要区别在服务器对重定向持续性的表达。永久迁移仍应确认缓存、客户端和代理的行为。
为什么 307 后请求没有继续发出?
常见原因是 body 没有 GetBody,Go 无法安全地再次读取一次性流。改用可重放 reader,或取消自动跟随后自行处理。
资料:net/http.Client.Do、Client.CheckRedirect 与 Go 官方 client.go 源码。
Java JFR 如何只录制一次慢请求窗口
- 上一篇
- Java JFR 如何只录制一次慢请求窗口
- 下一篇
- Python typing Protocol 怎么为第三方对象定义最小接口
-
- Golang · Go问答 | 29分钟前 |
- Go gzip 解压时如何限制解压炸弹的输出大小
- 498浏览 收藏
-
- Golang · Go问答 | 1小时前 | Go问答 · 文件系统 · 路径安全 · tar解包 · 目录穿越 · Go archive/tar 安全解包 filepath.IsLocal 目录穿越
- Go tar 解包出现目录穿越时如何识别危险路径
- 286浏览 收藏
-
- Golang · Go问答 | 1小时前 | go · 安全校验 · 文件路径 · Go 路径安全 filepath.Clean
- Go filepath.Clean 为什么不能代替路径权限检查
- 437浏览 收藏
-
- Golang · Go问答 | 2小时前 |
- Go exec.Cmd 输出管道不读取为什么 Wait 会阻塞
- 259浏览 收藏
-
- Golang · Go问答 | 2小时前 |
- Go ldflags 注入字符串为空时怎么检查变量和包路径
- 207浏览 收藏
-
- Golang · Go问答 | 2小时前 | go · 排障 · 构建约束 · Go 条件编译 build tags go:build
- Go build tags 没生效时怎么检查文件名和标签表达式
- 412浏览 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 485次学习
-
- SuperCLUE
- SuperCLUE是权威的中文大语言模型综合评测基准,涵盖语言理解、知识应用、AI Agent智能体及安全性等12项核心能力。通过多轮对话与客观测试,定期发布榜单与技术报告,为模型研发、优化及行业选型提供科学依据。
- 173次使用
-
- C-Eval
- 深入了解C-Eval中文评估套件,涵盖52个学科与4级难度。本文详解其功能特点、Zero-shot/Few-shot使用方法及代码示例,助您全面评测LLM中文理解与泛化能力。
- 103次使用
-
- AI Prompt Library
- 探索AI Prompt Library免费资源库,涵盖营销、写作及多场景AI提示词。兼容ChatGPT、Claude等工具,一键复制优化输出,提升工作效率。
- 31次使用
-
- LangGPT
- LangGPT是一种受编程语言启发的结构化提示词设计工具,提供双层框架、模块化模板及变量功能,帮助用户高效编写高质量Prompt。该项目已在GitHub免费开源,适用于内容创作、编程辅助等多场景。
- 40次使用
-
- ClickPrompt
- ClickPrompt是一款专为AI提示词编写者设计的开源在线工具,支持Stable Diffusion绘图、ChatGPT对话及GitHub Copilot代码辅助。提供Prompt自动生成、一键运行、社区分享及可视化优化功能,帮助用户高效获取精准AI输出。
- 76次使用
-
- 用Nginx反向代理部署go写的网站。
- 2023-01-17 502浏览
-
- GoLand调式动态执行代码
- 2023-01-13 502浏览
-
- Go 取 range 变量地址为什么得到重复指针
- 2026-09-07 501浏览
-
- Go net.Conn 写入超时为何仍会卡住:SetWriteDeadline、部分写入与连接复用检查
- 2026-08-30 501浏览
-
- Go 问答:httptrace.ClientTrace GotConnInfo 怎么判断连接是否复用:连接池与请求时序边界
- 2026-08-28 501浏览

