当前位置:首页 > 文章列表 > Golang > Go教程 > Go http.Client 如何限制重定向次数

Go http.Client 如何限制重定向次数

来源:17golang原创 2026-09-14 20:13:32 0浏览 收藏

服务端把地址连续跳转几次,Go 的 http.Client 到底会跟到哪里?如果不配置 CheckRedirect,标准库默认允许最多连续 10 次请求。需要更小的上限时,不要在外层循环猜次数,直接在回调里读取 via:它按最早到最近保存已经发出的请求,len(via) 就是当前准备继续跳转前的计数。

要限制最多跟随 3 次重定向,可以在 CheckRedirect 中判断 len(via) >= 3。达到上限后,返回普通错误表示请求失败;返回 http.ErrUseLastResponse 则表示停止继续请求,但把最后一次 3xx 响应交给调用方。
要点速览
  • len(via) 统计已经发出的请求,不是“即将发出的第几个请求”。
  • 最多跟随 3 次时使用 len(via) >= 3,不要写成 > 3
  • 普通错误与 ErrUseLastResponse 的区别,决定调用方拿到错误还是最后一次 3xx 响应。

先把默认次数和 via 的含义数清楚

Client.CheckRedirect 会在准备跟随一次 HTTP 重定向前被调用,参数 req 是即将发送的请求,via 是此前已经发送的请求列表。列表按时间从旧到新排列,所以首次请求收到 3xx 时,len(via) 为 1;如果已经完成三次跳转,准备发出第四个地址前,长度就是 3。

这也解释了为什么标准库的默认实现使用 10 作为上限。它限制的是连续请求链,而不是把所有历史请求或不同请求之间共享的计数器相加。每次调用 Client.Do 都有自己的跳转链,适合直接把阈值写成一个局部策略。

Go http.Client CheckRedirect 与 via 请求链的重定向次数限制操作示意图
图1:操作示意图展示 CheckRedirect 收到即将请求的 URL,并用 via 链长度判断是否允许继续跳转。

用 CheckRedirect 实现最多跟随 3 次跳转

下面的策略把“最多跟随几次”单独做成参数。阈值为 3 时,第一次、第二次、第三次重定向分别在长度 1、2、3 的回调中被判断;长度达到 3 就不再发第四个请求。

package main

import (
    "fmt"       // 用于返回包含次数的可读错误
    "io"
    "net/http"
)

func clientWithRedirectLimit(maxRedirects int) *http.Client {
    return &http.Client{
        CheckRedirect: func(req *http.Request, via []*http.Request) error {
            // via 包含已经发出的请求;长度达到上限时拒绝下一跳。
            if len(via) >= maxRedirects {
                return fmt.Errorf("redirect limit reached: %d", maxRedirects)
            }
            return nil // nil 表示允许发送 req
        },
    }
}

func fetch(url string) error {
    client := clientWithRedirectLimit(3)
    resp, err := client.Get(url)
    if err != nil {
        // CheckRedirect 出错时返回的 Response 可能已关闭,直接处理错误。
        return err
    }
    defer resp.Body.Close() // 成功拿到最终响应后释放连接资源
    _, err = io.Copy(io.Discard, resp.Body)
    return err
}

这个版本适合“超过上限就让本次请求失败”的场景,例如抓取器要把重定向链当成异常记录。错误会被 net/url 包装成 *url.Error,日志里通常还能看到操作名和目标地址;不要只根据“不是 2xx”判断重定向失败,因为普通的非 2xx 状态本身不会自动变成 Do 错误。

返回错误,还是保留最后一次 3xx

如果业务要检查 Location、记录最后一个状态码,或者把跳转交给上层策略处理,就不应返回自定义错误,而应返回 http.ErrUseLastResponse。这是标准库识别的特殊值:客户端停止发送下一请求,同时把最近响应返回给调用方,且 errnil

func clientKeepingLastResponse(maxRedirects int) *http.Client {
    return &http.Client{
        CheckRedirect: func(req *http.Request, via []*http.Request) error {
            // 达到限制时保留当前 3xx,调用方可以读取 Location。
            if len(via) >= maxRedirects {
                return http.ErrUseLastResponse
            }
            return nil // 继续跟随尚未达到上限的跳转
        },
    }
}

func inspect(url string) (string, int, error) {
    resp, err := clientKeepingLastResponse(3).Get(url)
    if err != nil {
        return "", 0, err
    }
    defer resp.Body.Close() // ErrUseLastResponse 返回的 Body 仍需调用方关闭
    return resp.Header.Get("Location"), resp.StatusCode, nil
}

两种策略不要混用:普通错误更适合让重定向超限进入失败重试或告警链路;保留响应更适合需要查看 301302307308Location 的检查器。无论哪种策略,响应体的关闭责任都要写在最终拿到响应的分支里。

Go 重定向次数达到上限后返回错误或保留 3xx 响应的结果示意图
图2:结果示意图对比超限后的 Error 分支与 ErrUseLastResponse 分支,右侧保留状态码和 Location。

把次数限制和安全边界组合起来

只限制次数并不等于允许所有跳转。实际客户端还常常需要拒绝从 HTTPS 降到 HTTP,或不允许跳到不受信任的主机。可以先检查新请求的 URL,再检查次数;条件满足时返回自定义错误,最后一条规则仍然是“允许继续就返回 nil”。

func policy(maxRedirects int, allowedHost string) func(*http.Request, []*http.Request) error {
    return func(req *http.Request, via []*http.Request) error {
        // 次数限制先截断异常长链,避免策略被无限消耗。
        if len(via) >= maxRedirects {
            return fmt.Errorf("too many redirects")
        }
        // 只允许跳到业务明确认可的主机,避免把凭据带到陌生站点。
        if req.URL.Hostname() != allowedHost {
            return fmt.Errorf("redirect host is not allowed: %s", req.URL.Hostname())
        }
        return nil
    }
}

对于带请求体的 POST,还要注意状态码语义:301302303 通常会转成没有请求体的 GET,而 307308 需要可重放的 GetBody 才能保留方法和请求体。次数上限解决的是链路长度,不会替你解决请求方法和数据重放问题。

目标CheckRedirect 返回值调用方看到的结果
允许继续跳转nil发送下一个请求
超限即失败普通 error得到包装后的重定向错误
超限但检查最后响应http.ErrUseLastResponse得到最后一个 3xx,错误为 nil

常见问题

len(via) 应该和最大次数比较哪个符号?

如果目标是最多跟随 3 次,使用 len(via) >= 3。因为长度为 3 时前三个请求已经发出,再继续就是第四个请求。

返回普通错误后还要关闭 Response.Body 吗?

CheckRedirect 返回错误时,文档说明随错误返回的响应体已经关闭;调用方应优先处理错误,不要假设它还能读取正文。正常得到 resperr == nil 时,仍要读取并关闭 resp.Body

ErrUseLastResponse 会返回 nil error 吗?

会。它是标准库专门识别的特殊错误值,用来停止后续请求并保留最近响应;调用方仍必须关闭返回的响应体。

设置 Client.Timeout 能代替重定向次数限制吗?

不能。Timeout 限制的是包含连接、重定向和读取响应体在内的总时间,不能保证跳转次数;稳妥做法是同时配置时间上限和 CheckRedirect 策略。

版本声明
本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
Go xml.CharData 复用切片时为什么保存的文本会被改写Go xml.CharData 复用切片时为什么保存的文本会被改写
上一篇
Go xml.CharData 复用切片时为什么保存的文本会被改写
Go http.ServeMux 方法模式如何同时限制路径和请求方法
下一篇
Go http.ServeMux 方法模式如何同时限制路径和请求方法
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • PubMedQA数据集详解:生物医学问答基准、功能与应用指南
    PubMedQA
    深入了解PubMedQA生物医学问答数据集,涵盖其核心功能、使用方法及在临床决策、药物研发等场景的应用,助力提升NLP模型性能。
    25次使用
  • H2O EvalGPT:开源LLM大模型评估与排行榜工具
    H2O EvalGPT
    H2O EvalGPT是H2O.ai推出的开源LLM评估平台,提供详细的大模型性能排行榜、行业特定基准测试及A/B测试功能,助您快速选择最适合项目的高性能大语言模型。
    130次使用
  • LMArena是什么?伯克利AI模型评估平台使用指南与功能解析
    LMArena
    LMArena是加州大学伯克利分校推出的AI模型匿名评测平台。通过盲测投票机制,用户可对比不同大模型回答并生成实时排行榜,助力开发者优化模型及用户选择最佳AI工具。
    57次使用
  • 斯坦福HELM:大语言模型Holistic Evaluation整体评估框架详解
    HELM
    深入了解斯坦福推出的HELM(Holistic Evaluation of Language Models)大模型评测体系。本文解析其核心功能、安装配置步骤及应用场景,涵盖准确性、公平性、鲁棒性等多维度指标,助力开发者全面优化语言模型性能。
    22次使用
  • OpenCompass大模型评测体系详解:功能、使用指南与应用场景
    OpenCompass
    OpenCompass是上海AI实验室推出的开源大模型评测平台,提供CompassKit、CompassHub和CompassRank三大核心组件,支持LLM及多模态模型的一站式标准化评估与排行榜查询。
    80次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码