Go 怎么实现带路径前缀的 HTTP 反向代理
来源:17golang原创
时间:2026-09-06 04:09:02 283浏览 收藏
如果外部请求是 /api/users?id=7,而后端真正提供的是 /internal/users,Go 里可以用 net/http/httputil 的 ReverseProxy 完成转发。关键不在于直接套用目标 URL,而是在 Rewrite 中先移除公开前缀,再用 ProxyRequest.SetURL 拼接后端基路径。这样查询字符串仍然保留,路由职责也比较清楚。
最容易出错的写法,是把目标地址写成http://127.0.0.1:9000/internal后不处理入站路径,结果后端收到的是/internal/api/users。本例明确约定:公网/api只是入口前缀,不属于后端业务路径。
- 用
Rewrite修改ProxyRequest.Out,不要修改ProxyRequest.In。 - 先去掉
/api,再调用SetURL,可得到/internal/users。 - 用
SetXForwarded传递来源信息,用ErrorHandler统一处理后端不可达。
先确定公开路径与后端路径的映射
先把路径规则写成表格,代码中的每一次修改都围绕这张表进行。Path 是路径字段,RawQuery 是问号后面的原始查询字符串,两者不要混为一谈。
| 客户端请求 | 代理公开入口 | 后端目标 | 说明 |
|---|---|---|---|
/api/users?id=7 | /api | /internal/users?id=7 | 去掉公开前缀,保留查询参数 |
/api | /api | /internal/ | 根入口映射到基路径根 |
/other | 不匹配 | 不转发 | 由 ServeMux 返回 404 |

用 Rewrite 去掉公开前缀并拼接目标基路径
NewSingleHostReverseProxy 可以快速代理单个主机,但这里需要明确控制前缀,所以直接构造 ReverseProxy 并使用 Rewrite。官方文档说明,SetURL 会把目标的 scheme、host、base path 与当前出站路径合并;因此去前缀必须发生在调用它之前。
package main
import (
"log"
"net/http"
"net/http/httputil"
"net/url"
"strings"
)
const publicPrefix = "/api"
func main() {
target, err := url.Parse("http://127.0.0.1:9000/internal")
if err != nil {
log.Fatal(err) // 目标地址写错时直接停止启动,避免带着错误配置运行
}
proxy := &httputil.ReverseProxy{
Rewrite: func(pr *httputil.ProxyRequest) {
// 只修改出站请求,In 代表客户端原始请求,不能直接改写。
path := pr.Out.URL.Path
switch {
case path == publicPrefix:
pr.Out.URL.Path = "/" // /api 映射到 /internal/
case strings.HasPrefix(path, publicPrefix+"/"):
pr.Out.URL.Path = strings.TrimPrefix(path, publicPrefix)
}
// 清掉旧 RawPath,让 net/url 按新的 Path 重新编码。
pr.Out.URL.RawPath = ""
pr.SetURL(target) // 拼成 /internal + 去前缀后的路径
pr.SetXForwarded() // 补充客户端 IP、Host 和协议来源
},
ErrorHandler: func(w http.ResponseWriter, r *http.Request, err error) {
http.Error(w, "backend unavailable", http.StatusBadGateway) // 统一返回 502
},
FlushInterval: -1, // 对流式响应尽快刷新;普通响应也可设为 0
}
mux := http.NewServeMux()
mux.Handle("/api", proxy) // 覆盖恰好为 /api 的请求
mux.Handle("/api/", proxy) // 覆盖 /api/ 下的所有子路径
log.Fatal(http.ListenAndServe(":8080", mux)) // 监听代理入口
}
这里没有手动拼接完整 URL,也没有重建请求对象。SetURL 负责目标协议、主机和基路径,SetXForwarded 负责转发来源头。默认情况下,SetURL 会把出站 Host 改成目标主机;如果后端必须看到原始 Host,可在它之后补上 pr.Out.Host = pr.In.Host。

补上转发头、路由入口和失败处理
ReverseProxy 会把后端响应复制给客户端。SetXForwarded 会设置 X-Forwarded-For、X-Forwarded-Host 和 X-Forwarded-Proto,后端可以据此记录来源或生成绝对地址。不要把客户端直接传来的转发头当成可信身份;如果代理前面还有不受信任的节点,应先设计好清理和信任边界。
ErrorHandler 只处理到达后端失败,或者 ModifyResponse 返回错误的情况。后端自己返回 404、500 等 HTTP 响应时,代理通常会把该响应转回客户端,不应在 ErrorHandler 里重复改写。FlushInterval: -1 适合需要及时刷新的流式响应,普通接口可以按响应特性选择默认值。
按请求样例检查常见路径坑
写完后先用请求样例做静态检查,再接入真实后端。重点是确认没有重复前缀、查询参数没有丢失、精确根路径能匹配。
/api/users?id=7:应转成/internal/users?id=7。/api:应转成/internal/,而不是/internal/api。/api/users?next=a%2Fb:不要用字符串拼接重写查询串,保留RawQuery的编码形式。/apix:不能误匹配为公开前缀;路由和HasPrefix判断都要带斜杠边界。
如果使用 http.StripPrefix("/api", proxy),就不要再在 Rewrite 中移除一次 /api,否则会把有效路径截短。两种方案选一种即可:本例选择 Rewrite,便于把路径合成规则集中写在代理配置中。
相关问题
SetURL 会不会自动删除公开前缀?
不会。它会把目标基路径与当前路径合并,所以需要在调用前自行把不属于后端的 /api 去掉。
为什么后端收到的是 /internal/api/users?
通常是只设置了目标 /internal,没有修改 pr.Out.URL.Path。先移除公开前缀,再调用 SetURL 即可。
Director 还能不能用?
旧代码仍可能使用,但当前官方文档建议使用 Rewrite。它能在改写前清理 hop-by-hop 和转发头,减少客户端伪造或覆盖代理设置的风险。
-
322 收藏
-
Golang · Go教程 | 44分钟前 | HTTP · sse · Go教程 · 实时推送 · Go EventSource SSE Server-Sent Events http.Flusher215 收藏
-
175 收藏
-
Golang · Go教程 | 1小时前 | 网络编程 · Go教程 · 进程通信 · Unix Socket · Go Unix Socket net.UnixConn ListenUnix DialUnix418 收藏
-
188 收藏
-
254 收藏
-
298 收藏
-
401 收藏
-
472 收藏
-
470 收藏
-
459 收藏
-
456 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习