登录
推荐 文章 Go 技术 课程 下载 专题 AI
首页 >  Golang >  Go教程

Go multipart.Reader 怎么流式接收多个上传文件

来源:17golang原创

时间:2026-09-07 13:41:59 441浏览 收藏

如果一个请求里有多个上传文件,ParseMultipartForm 会把整个 multipart 表单交给解析器处理;需要边读边写、控制请求大小时,更合适的入口是 Request.MultipartReader。它返回一个按 part 读取的迭代器,当前文件读完后再拿下一个文件,不需要先把所有文件放进内存。

实战上可以把限制拆成两层:用 http.MaxBytesReader 限制整个请求,用 io.LimitReader 限制单个文件;循环调用 NextPart,遇到 io.EOF 才算正常结束,超限时删除未完成的临时文件。
要点速览
  • MultipartReader 负责流式遍历 multipart 的各个 part。
  • 总请求上限和单文件上限必须分别设置,不能只依赖其中一个。
  • 文件写入失败或超限时要关闭并删除临时文件,避免留下半截上传。

先用 MultipartReader 逐个拿到文件流

MultipartReader 只接受 multipart/form-data 或 multipart/mixed 请求。它不会帮你决定文件落到哪里,也不会替你校验业务字段;它做的事情很明确:从请求体中找出下一个 part,并让你像读普通 io.Reader 一样读取当前 part。

下面的 Handler 演示一个可落地的边界:请求最多 32 MB,每个文件最多 8 MB。示例把文件先写入临时文件,生产环境可以把 dst 换成对象存储或受控的文件服务。

package upload

import (
    "errors"
    "fmt"
    "io"
    "net/http"
    "os"
    "path/filepath"
)

func Upload(w http.ResponseWriter, r *http.Request) {
    const maxBody = int64(32  maxFile {
            _ = os.Remove(dst.Name()) // 失败时清理半截文件
            if copied > maxFile {
                http.Error(w, fmt.Sprintf("文件 %q 超过单文件限制", filename), http.StatusRequestEntityTooLarge)
            } else {
                http.Error(w, "写入上传文件失败", http.StatusInternalServerError)
            }
            return
        }

        // 这里可以把 dst.Name() 和 filename 写入数据库或对象存储元数据。
        _ = dst.Name()
    }

    w.WriteHeader(http.StatusCreated)
    _, _ = io.WriteString(w, "上传完成")
}

这里的关键不是临时文件本身,而是读取边界。NextPart 返回 io.EOF 时,说明整个 multipart 消费完了;普通字段没有文件名,也要把当前 part 读完,否则下一次读取可能停在当前字段的内容上。

Go multipart.Reader 中请求体、MultipartReader、multipart.Reader、Part 与临时文件之间的静态关系
图1:请求体先经过总量边界,再由 MultipartReader 暴露 multipart.Reader 和当前 Part,文件内容最后进入受控的临时文件。

大小限制和错误处理要放在读取循环里

只设置 MaxBytesReader 还不够。它限制的是整个请求;如果客户端上传 10 个 7 MB 文件,总量仍可能超过你的业务预算。反过来,只限制单文件也挡不住很多小文件拼成的大请求,所以两层上限应当同时存在。

io.LimitReader(part, maxFile+1) 的多读一个字节是一个简单判断技巧:读到 maxFile+1 就能确认超限,不需要把整个大文件继续写完。确认超限后立即关闭目标文件并删除它,不能把临时路径留给后续流程。

现象应该怎么判断返回方向
Content-Type 不匹配MultipartReader 返回错误400,请求格式错误
所有 part 都已读完NextPart 返回 io.EOF正常结束
请求总量超限读取时出现 MaxBytesError413,删除未完成文件
单个文件超限复制字节数大于 maxFile413,删除当前临时文件
磁盘或写入失败io.CopyClose 返回错误500,并记录服务端错误
Go multipart 上传中请求总量、单文件限制、io.LimitReader、io.Copy 和错误清理的静态关系
图2:总请求限制、单文件限制和错误清理是三组不同责任,不能用一个大小参数替代另外两组。

文件名、字段和临时文件的常见坑

客户端传来的文件名只适合作为展示或元数据,落盘前至少使用 filepath.Base 去掉路径部分,并最好改成服务端生成的 ID。不要直接拼接到公共目录,否则文件名中的路径片段可能改变最终写入位置。

同一个字段名可以出现多个文件,不能用一个字符串变量覆盖前一个 part。若业务要求字段名必须是 attachments,就在循环里检查 part.FormName();普通字段则按需读取后丢弃或保存。解析器的工作只是切分边界,扩展名、MIME 类型、内容嗅探和病毒扫描仍是业务层责任。

如果你确实需要一次性得到 FileHeader 列表,可以选择 ReadForm,但它的语义是解析完整表单,并按 maxMemory 管理内存与临时文件。需要大文件、多文件或边上传边处理时,优先保持 NextPart 循环。

相关问题

MultipartReader 为什么返回错误?

最常见原因是请求的 Content-Type 不是 multipart/form-data 或 multipart/mixed,或者缺少可用的 boundary。先检查客户端是否真正以 multipart 方式提交。

NextPart 返回 EOF 是上传失败吗?

不是。EOF 表示当前 multipart 消息已经没有下一个 part;只有在读取过程中出现其他错误时,才需要按格式错误或服务端错误处理。

总大小限制和单文件限制能只保留一个吗?

不建议。总大小保护服务器资源,单文件限制保护业务规则;两者面对的攻击和误用方式不同。

声明:本文转载于:17golang原创 如有侵犯,请联系study_golang@163.com删除
相关阅读
更多>
最新阅读
更多>
课程推荐
更多>