Golang设置CORS跨域请求方法详解
时间:2026-01-25 13:49:36 335浏览 收藏
从现在开始,我们要努力学习啦!今天我给大家带来《Golang跨域请求设置CORS方法详解》,感兴趣的朋友请继续看下去吧!下文中的内容我们主要会涉及到等等知识点,如果在阅读本文过程中有遇到不清楚的地方,欢迎留言呀!我们一起讨论,一起学习!
Go中实现CORS需正确设置响应头:Access-Control-Allow-Origin、Access-Control-Allow-Methods、Access-Control-Allow-Headers;预检请求须响应OPTIONS并设Access-Control-Max-Age;带凭证时Origin不能为*且需设Access-Control-Allow-Credentials:true;推荐封装为中间件统一处理。

在 Go 中实现跨域请求(CORS),核心是通过 HTTP 响应头(Header)正确设置允许来源、方法、头部等字段。标准做法不是“手动拼 Header 字符串”,而是遵循 CORS 规范,有选择地设置关键字段,避免遗漏或冲突。
基础 CORS Header 设置
最简但有效的跨域响应需包含以下三个 Header:
- Access-Control-Allow-Origin:指定允许访问的源,如
"https://example.com";设为"*"表示允许任意源(但注意:带凭证时不可用"*") - Access-Control-Allow-Methods:列出允许的 HTTP 方法,如
"GET, POST, PUT, DELETE, OPTIONS" - Access-Control-Allow-Headers:声明客户端可携带的自定义请求头,如
"Content-Type, Authorization, X-Requested-With"
处理预检请求(OPTIONS)
浏览器对非简单请求(如含自定义 Header 或非 GET/POST 方法)会先发一个 OPTIONS 预检请求。服务端必须响应它,且不能跳过业务逻辑中间件:
- 单独匹配
OPTIONS请求路径(如r.OPTIONS("/api/*", handler)) - 响应中至少返回上述三项 Header,并加
Access-Control-Max-Age(缓存预检结果,单位秒) - 响应体可为空,状态码用
204 No Content或200 OK
支持凭证(Cookie / Authorization)
若前端请求设置了 credentials: 'include',后端需额外满足:
- Access-Control-Allow-Origin 不能为
"*",必须明确写出协议+域名(如"https://myapp.com") - 添加 Access-Control-Allow-Credentials: "true"
- 确保
Access-Control-Allow-Headers包含"Authorization"(如需鉴权)
推荐实践:封装中间件
避免每个 Handler 重复写 Header,建议封装成 Gin / Echo / net/http 中间件。例如 Gin 中:
(以 Gin 为例)func CORSMiddleware() gin.HandlerFunc {
return func(c *gin.Context) {
origin := c.Request.Header.Get("Origin")
if origin != "" {
c.Header("Access-Control-Allow-Origin", origin)
c.Header("Access-Control-Allow-Methods", "GET, POST, PUT, DELETE, OPTIONS")
c.Header("Access-Control-Allow-Headers", "Content-Type, Authorization, X-Requested-With")
c.Header("Access-Control-Allow-Credentials", "true")
c.Header("Access-Control-Expose-Headers", "Content-Length, X-Total-Count")
}
if c.Request.Method == "OPTIONS" {
c.AbortWithStatus(204)
return
}
c.Next()
}
}
然后全局注册:r.Use(CORSMiddleware())
基本上就这些。关键是按需设置、区分简单请求与预检、谨慎对待 credentials 场景——不复杂但容易忽略细节。
好了,本文到此结束,带大家了解了《Golang设置CORS跨域请求方法详解》,希望本文对你有所帮助!关注golang学习网公众号,给大家分享更多Golang知识!
-
505 收藏
-
503 收藏
-
502 收藏
-
502 收藏
-
502 收藏
-
337 收藏
-
295 收藏
-
104 收藏
-
106 收藏
-
220 收藏
-
428 收藏
-
287 收藏
-
313 收藏
-
283 收藏
-
145 收藏
-
436 收藏
-
231 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习