Go http.Client 如何限制重定向次数
来源:17golang原创
时间:2026-09-14 20:13:32 147浏览 收藏
服务端把地址连续跳转几次,Go 的 http.Client 到底会跟到哪里?如果不配置 CheckRedirect,标准库默认允许最多连续 10 次请求。需要更小的上限时,不要在外层循环猜次数,直接在回调里读取 via:它按最早到最近保存已经发出的请求,len(via) 就是当前准备继续跳转前的计数。
要限制最多跟随 3 次重定向,可以在CheckRedirect中判断len(via) >= 3。达到上限后,返回普通错误表示请求失败;返回http.ErrUseLastResponse则表示停止继续请求,但把最后一次 3xx 响应交给调用方。
len(via)统计已经发出的请求,不是“即将发出的第几个请求”。- 最多跟随 3 次时使用
len(via) >= 3,不要写成> 3。 - 普通错误与
ErrUseLastResponse的区别,决定调用方拿到错误还是最后一次 3xx 响应。
先把默认次数和 via 的含义数清楚
Client.CheckRedirect 会在准备跟随一次 HTTP 重定向前被调用,参数 req 是即将发送的请求,via 是此前已经发送的请求列表。列表按时间从旧到新排列,所以首次请求收到 3xx 时,len(via) 为 1;如果已经完成三次跳转,准备发出第四个地址前,长度就是 3。
这也解释了为什么标准库的默认实现使用 10 作为上限。它限制的是连续请求链,而不是把所有历史请求或不同请求之间共享的计数器相加。每次调用 Client.Do 都有自己的跳转链,适合直接把阈值写成一个局部策略。

用 CheckRedirect 实现最多跟随 3 次跳转
下面的策略把“最多跟随几次”单独做成参数。阈值为 3 时,第一次、第二次、第三次重定向分别在长度 1、2、3 的回调中被判断;长度达到 3 就不再发第四个请求。
package main
import (
"fmt" // 用于返回包含次数的可读错误
"io"
"net/http"
)
func clientWithRedirectLimit(maxRedirects int) *http.Client {
return &http.Client{
CheckRedirect: func(req *http.Request, via []*http.Request) error {
// via 包含已经发出的请求;长度达到上限时拒绝下一跳。
if len(via) >= maxRedirects {
return fmt.Errorf("redirect limit reached: %d", maxRedirects)
}
return nil // nil 表示允许发送 req
},
}
}
func fetch(url string) error {
client := clientWithRedirectLimit(3)
resp, err := client.Get(url)
if err != nil {
// CheckRedirect 出错时返回的 Response 可能已关闭,直接处理错误。
return err
}
defer resp.Body.Close() // 成功拿到最终响应后释放连接资源
_, err = io.Copy(io.Discard, resp.Body)
return err
}
这个版本适合“超过上限就让本次请求失败”的场景,例如抓取器要把重定向链当成异常记录。错误会被 net/url 包装成 *url.Error,日志里通常还能看到操作名和目标地址;不要只根据“不是 2xx”判断重定向失败,因为普通的非 2xx 状态本身不会自动变成 Do 错误。
返回错误,还是保留最后一次 3xx
如果业务要检查 Location、记录最后一个状态码,或者把跳转交给上层策略处理,就不应返回自定义错误,而应返回 http.ErrUseLastResponse。这是标准库识别的特殊值:客户端停止发送下一请求,同时把最近响应返回给调用方,且 err 为 nil。
func clientKeepingLastResponse(maxRedirects int) *http.Client {
return &http.Client{
CheckRedirect: func(req *http.Request, via []*http.Request) error {
// 达到限制时保留当前 3xx,调用方可以读取 Location。
if len(via) >= maxRedirects {
return http.ErrUseLastResponse
}
return nil // 继续跟随尚未达到上限的跳转
},
}
}
func inspect(url string) (string, int, error) {
resp, err := clientKeepingLastResponse(3).Get(url)
if err != nil {
return "", 0, err
}
defer resp.Body.Close() // ErrUseLastResponse 返回的 Body 仍需调用方关闭
return resp.Header.Get("Location"), resp.StatusCode, nil
}
两种策略不要混用:普通错误更适合让重定向超限进入失败重试或告警链路;保留响应更适合需要查看 301、302、307 或 308 和 Location 的检查器。无论哪种策略,响应体的关闭责任都要写在最终拿到响应的分支里。

把次数限制和安全边界组合起来
只限制次数并不等于允许所有跳转。实际客户端还常常需要拒绝从 HTTPS 降到 HTTP,或不允许跳到不受信任的主机。可以先检查新请求的 URL,再检查次数;条件满足时返回自定义错误,最后一条规则仍然是“允许继续就返回 nil”。
func policy(maxRedirects int, allowedHost string) func(*http.Request, []*http.Request) error {
return func(req *http.Request, via []*http.Request) error {
// 次数限制先截断异常长链,避免策略被无限消耗。
if len(via) >= maxRedirects {
return fmt.Errorf("too many redirects")
}
// 只允许跳到业务明确认可的主机,避免把凭据带到陌生站点。
if req.URL.Hostname() != allowedHost {
return fmt.Errorf("redirect host is not allowed: %s", req.URL.Hostname())
}
return nil
}
}
对于带请求体的 POST,还要注意状态码语义:301、302、303 通常会转成没有请求体的 GET,而 307、308 需要可重放的 GetBody 才能保留方法和请求体。次数上限解决的是链路长度,不会替你解决请求方法和数据重放问题。
| 目标 | CheckRedirect 返回值 | 调用方看到的结果 |
|---|---|---|
| 允许继续跳转 | nil | 发送下一个请求 |
| 超限即失败 | 普通 error | 得到包装后的重定向错误 |
| 超限但检查最后响应 | http.ErrUseLastResponse | 得到最后一个 3xx,错误为 nil |
常见问题
len(via) 应该和最大次数比较哪个符号?
如果目标是最多跟随 3 次,使用 len(via) >= 3。因为长度为 3 时前三个请求已经发出,再继续就是第四个请求。
返回普通错误后还要关闭 Response.Body 吗?
CheckRedirect 返回错误时,文档说明随错误返回的响应体已经关闭;调用方应优先处理错误,不要假设它还能读取正文。正常得到 resp 且 err == nil 时,仍要读取并关闭 resp.Body。
ErrUseLastResponse 会返回 nil error 吗?
会。它是标准库专门识别的特殊错误值,用来停止后续请求并保留最近响应;调用方仍必须关闭返回的响应体。
设置 Client.Timeout 能代替重定向次数限制吗?
不能。Timeout 限制的是包含连接、重定向和读取响应体在内的总时间,不能保证跳转次数;稳妥做法是同时配置时间上限和 CheckRedirect 策略。
-
860 收藏
-
843 收藏
-
826 收藏
-
809 收藏
-
792 收藏
-
327 收藏
-
Golang · Go教程 | 24分钟前 | 文件读取 · Go教程 · CSV解析 · encoding/csv · csv.Reader · Go csv.Reader Comment Go CSV 跳过注释行 encoding/csv 注释字符 csv.Reader 前导空白215 收藏
-
454 收藏
-
369 收藏
-
372 收藏
-
217 收藏
-
237 收藏
-
204 收藏
-
115 收藏
-
440 收藏
-
276 收藏
-
Golang · Go教程 | 3小时前 | Context · 并发控制 · Go教程 · 请求生命周期 · Go Deadline context.Context 取消信号 context.WithoutCancel374 收藏
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习