Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $YECBGYFECGEAFWHA as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2

Deprecated: imwpcache\f884414bce24ee67f\f73723ec7b1919fa5::__construct(): Implicitly marking parameter $BBWFDDBHHYHDXXAB as nullable is deprecated, the explicit nullable type must be used instead in /www/wwwroot/www.chuangxiangniao.com/wp-content/plugins/imwpcache-dist/build/f884414bce24ee67ff73723ec7b1919fa5.php on line 2
Go 中实现 HTTP Basic Auth 的完整指南_创想鸟

Go 中实现 HTTP Basic Auth 的完整指南

go 中实现 http basic auth 的完整指南

本文详细介绍了如何在 Go 语言中实现 HTTP Basic Authentication。首先,我们将了解 Basic Auth 的基本原理,然后提供示例代码演示如何使用 `net/http` 包发送带有 Basic Auth 头的请求。同时,我们还将讨论处理重定向时可能遇到的问题,并提供解决方案,确保认证信息在重定向过程中不会丢失。通过学习本文,你将能够轻松地在 Go 项目中实现安全的身份验证。

HTTP Basic Authentication 是一种简单的身份验证方案,客户端通过在 HTTP 请求头中包含 Authorization 字段来提供用户名和密码。本文将指导你如何在 Go 语言中实现这种认证方式,并处理一些常见问题。

Basic Auth 的原理

Basic Auth 的原理很简单:

客户端将用户名和密码组合成 username:password 的字符串。客户端对该字符串进行 Base64 编码。客户端将编码后的字符串添加到 HTTP 请求头的 Authorization 字段中,格式为 Basic 。服务器接收到请求后,解码 Authorization 字段,验证用户名和密码。

使用 net/http 包实现 Basic Auth

Go 语言的 net/http 包提供了方便的 API 来发送 HTTP 请求并设置请求头。以下是一个简单的示例,演示了如何使用 net/http 包实现 Basic Auth:

package mainimport (    "encoding/base64"    "fmt"    "io/ioutil"    "log"    "net/http")// basicAuth 生成 Basic Auth 字符串func basicAuth(username, password string) string {    auth := username + ":" + password    return base64.StdEncoding.EncodeToString([]byte(auth))}func main() {    username := "your_username"    password := "your_password"    url := "http://your_domain.com/protected_resource"    client := &http.Client{}    req, err := http.NewRequest("GET", url, nil)    if err != nil {        log.Fatal(err)    }    req.Header.Add("Authorization", "Basic "+basicAuth(username, password))    resp, err := client.Do(req)    if err != nil {        log.Fatal(err)    }    defer resp.Body.Close()    bodyText, err := ioutil.ReadAll(resp.Body)    if err != nil {        log.Fatal(err)    }    fmt.Printf("%sn", string(bodyText))}

代码解释:

basicAuth 函数接收用户名和密码作为参数,生成 Base64 编码的 Basic Auth 字符串。http.NewRequest 创建一个新的 HTTP 请求。req.Header.Add 将 Authorization 头添加到请求中。client.Do 发送请求并接收响应。ioutil.ReadAll 读取响应体。

注意事项:

请将 your_username、your_password 和 http://your_domain.com/protected_resource 替换为实际的值。在生产环境中,请务必使用 HTTPS 来保护用户名和密码的安全。

处理重定向

当服务器返回重定向响应(例如 301 或 302)时,net/http 包默认会跟随重定向。但是,默认情况下,net/http 包会丢弃 Authorization 头。这意味着如果服务器在重定向后的地址也需要 Basic Auth,则认证将失败。

为了解决这个问题,我们需要自定义重定向策略,在重定向时手动添加 Authorization 头。

package mainimport (    "encoding/base64"    "fmt"    "io/ioutil"    "log"    "net/http"    "net/http/cookiejar")// basicAuth 生成 Basic Auth 字符串func basicAuth(username, password string) string {    auth := username + ":" + password    return base64.StdEncoding.EncodeToString([]byte(auth))}// redirectPolicyFunc 是自定义的重定向策略func redirectPolicyFunc(req *http.Request, via []*http.Request) error {    // 将 Authorization 头添加到重定向请求中    if len(via) > 0 {        req.Header.Add("Authorization", "Basic "+basicAuth("your_username", "your_password"))    }    return nil}func main() {    username := "your_username"    password := "your_password"    url := "http://your_domain.com/protected_resource"    // 创建一个 cookie jar,用于处理 cookie    cookieJar, _ := cookiejar.New(nil)    // 创建一个带有自定义重定向策略的 HTTP 客户端    client := &http.Client{        Jar:           cookieJar,        CheckRedirect: redirectPolicyFunc,    }    req, err := http.NewRequest("GET", url, nil)    if err != nil {        log.Fatal(err)    }    // 首次请求添加 Authorization 头    req.Header.Add("Authorization", "Basic "+basicAuth(username, password))    resp, err := client.Do(req)    if err != nil {        log.Fatal(err)    }    defer resp.Body.Close()    bodyText, err := ioutil.ReadAll(resp.Body)    if err != nil {        log.Fatal(err)    }    fmt.Printf("%sn", string(bodyText))}

代码解释:

redirectPolicyFunc 函数是一个自定义的重定向策略函数。它接收重定向请求和之前的请求列表作为参数。在 redirectPolicyFunc 函数中,我们检查 via 列表的长度,如果大于 0,则表示发生了重定向。然后,我们将 Authorization 头添加到重定向请求中。我们创建了一个带有自定义重定向策略的 HTTP 客户端。首次请求也需要添加 Authorization 头。

注意事项:

请将 your_username、your_password 和 http://your_domain.com/protected_resource 替换为实际的值。在生产环境中,请务必使用 HTTPS 来保护用户名和密码的安全。创建 cookieJar 可以处理服务器返回的 Cookie,某些需要登录的网站可能会用到。

总结

本文介绍了如何在 Go 语言中实现 HTTP Basic Authentication。我们学习了 Basic Auth 的基本原理,并提供了示例代码演示如何使用 net/http 包发送带有 Basic Auth 头的请求。同时,我们还讨论了处理重定向时可能遇到的问题,并提供了解决方案,确保认证信息在重定向过程中不会丢失。

通过学习本文,你将能够轻松地在 Go 项目中实现安全的身份验证。记住,在生产环境中,请务必使用 HTTPS 来保护用户名和密码的安全。

以上就是Go 中实现 HTTP Basic Auth 的完整指南的详细内容,更多请关注创想鸟其它相关文章!

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 chuangxiangniao@163.com 举报,一经查实,本站将立刻删除。
发布者:程序猿,转转请注明出处:https://www.chuangxiangniao.com/p/1412477.html

赞 (0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
Golang模块化开发环境初始化示例
上一篇 2025年12月16日 06:21:55
数组排序与搜索在Golang中如何操作
下一篇 2025年12月16日 06:22:09

相关推荐

  • 尽管投资创纪录,但仅有 12% 的 AI 项目实现全面部署

    尽管投资创纪录,但仅有 12% 的 AI 项目实现全面部署尽管投资创纪录,但仅有 12% 的 AI 项目实现全面部署尽管投资创纪录,但仅有 12% 的 AI 项目实现全面部署尽管投资创纪录,但仅有 12% 的 AI 项目实现全面部署

    根据 Riverbed 最新发布的全球调查报告,企业在人工智能(AI)采用方面展现出强烈承诺,并正在对 IT 运营进行战略性重塑以支撑 AI 发展。尽管整体 AI 投资额几乎翻倍,且高达 87% 的组织表示其 AIOps 项目的投资回报已达到或超出预期,但仅有 12% 的 AI 项目实现了全企业范围…

    2026年9月25日 • 用户投稿
    000
  • 京东短信营销的短信管理功能是什么?如何使用?解析京东短信管理功能!

    京东短信营销的短信管理功能是什么?如何使用?解析京东短信管理功能!京东短信营销的短信管理功能是什么?如何使用?解析京东短信管理功能!京东短信营销的短信管理功能是什么?如何使用?解析京东短信管理功能!京东短信营销的短信管理功能是什么?如何使用?解析京东短信管理功能!

    在电商运营中,精准触达用户是提升转化率的关键手段之一。京东短信营销中的短信管理功能,作为连接商家与消费者的高效沟通桥梁,不仅支持活动推广、复购提醒、优惠券发放等多种营销场景,还能通过系统化的规则控制避免对用户造成骚扰。本文将全面剖析该功能的核心优势、操作流程及实用技巧,助力商家掌握低成本、高效益的精…

    2026年9月25日 • 用户投稿
    100
  • MySQL中unique索引的使用技巧与常见问题解答

    MySQL中unique索引的使用技巧与常见问题解答MySQL中unique索引的使用技巧与常见问题解答MySQL中unique索引的使用技巧与常见问题解答MySQL中unique索引的使用技巧与常见问题解答

    MySQL中unique索引的使用技巧与常见问题解答 MySQL是一种流行的关系型数据库管理系统,在实际应用中,唯一索引(unique index)在数据表设计中起着至关重要的作用。唯一索引能够确保表中某一列的数值唯一,避免出现重复数据。本文将介绍MySQL中unique索引的使用技巧以及一些常见问…

    2026年9月25日 • 用户投稿
    000
  • Bukkit插件开发:正确处理物品显示名称与玩家识别

    Bukkit插件开发:正确处理物品显示名称与玩家识别Bukkit插件开发:正确处理物品显示名称与玩家识别Bukkit插件开发:正确处理物品显示名称与玩家识别Bukkit插件开发:正确处理物品显示名称与玩家识别

    本文旨在解决Bukkit插件开发中,从BlockPlaceEvent获取物品显示名称并将其用于玩家识别时常见的“乱码”问题。我们将深入探讨Component对象与纯文本字符串的区别,并提供两种核心解决方案:直接获取放置方块的玩家名称,以及如何正确地将Component转换为纯文本字符串,以避免不必要…

    2026年9月25日 • 用户投稿
    200
  • vivo Z5的GPU是什么

    vivo Z5的GPU是什么vivo Z5的GPU是什么vivo Z5的GPU是什么vivo Z5的GPU是什么

    vivo Z5 搭载了 Adreno 612 GPU,与前代相比,其性能提升 35%,能效更高,支持 HDR10+,兼容 Vulkan 和 OpenGL ES,并集成了 Qualcomm AI Engine,可加速机器学习任务。 vivo Z5 的 GPU vivo Z5 智能手机搭载了 Adren…

    2026年9月25日 • 用户投稿
    000
  • 华硕TUF RTX 4090显卡拆解 19相供电设计分析

    华硕TUF RTX 4090显卡拆解 19相供电设计分析华硕TUF RTX 4090显卡拆解 19相供电设计分析华硕TUF RTX 4090显卡拆解 19相供电设计分析华硕TUF RTX 4090显卡拆解 19相供电设计分析

    华硕tuf rtx 4090显卡的19相供电设计相比其他显卡具有更稳定、更纯净的电流输出优势。1. 降低纹波电压,提高gpu核心稳定性;2. 提高供电效率,降低mosfet温度;3. 增强超频潜力,提供更大性能提升空间;4. 延长显卡寿命,降低工作温度。判断其供电设计是否优秀,可从元件选择、pwm控…

    2026年9月25日 • 用户投稿
    000
  • 政府机构 5000 万台电脑将替换为国产 Linux

    政府机构 5000 万台电脑将替换为国产 Linux政府机构 5000 万台电脑将替换为国产 Linux政府机构 5000 万台电脑将替换为国产 Linux政府机构 5000 万台电脑将替换为国产 Linux

    点击上方“芋道源码”,选择“设为星标” 无论是前浪,还是后浪? 只要能浪,就是好浪! 每日 10:33 更新文章,让你每天都有点点收获… 精选源码专栏 原创 | Java 2021 超神之路,很肝~带中文详细注释的开源项目Dubbo RPC 框架源码解析Netty 网络应用框架源码解析R…

    2026年9月25日 • 用户投稿
    300
  • 想将 AI 模型组装工具与豆包联用完成模型组装?方法详解​

    想将 AI 模型组装工具与豆包联用完成模型组装?方法详解​想将 AI 模型组装工具与豆包联用完成模型组装?方法详解​想将 AI 模型组装工具与豆包联用完成模型组装?方法详解​想将 AI 模型组装工具与豆包联用完成模型组装?方法详解​

    ai模型组装工具与豆包联用是可行且高效的,关键在于接口兼容性、数据流转和部署方式。具体步骤如下:1. 理解豆包的模型接入规范,包括支持的模型格式、api调用方式及资源需求;2. 在组装工具中完成模型构建、训练与导出,确保符合平台要求;3. 如需转换模型格式(如pytorch转onnx),使用相应工具…

    2026年9月25日 • 用户投稿
    000
  • 荣耀 X70 开售 内置 8300mAh 超大电池 128GB 售 1399 元

    荣耀 X70 开售 内置 8300mAh 超大电池 128GB 售 1399 元荣耀 X70 开售 内置 8300mAh 超大电池 128GB 售 1399 元荣耀 X70 开售 内置 8300mAh 超大电池 128GB 售 1399 元荣耀 X70 开售 内置 8300mAh 超大电池 128GB 售 1399 元

    荣耀手机官方宣布,其最新千元机型——荣耀 x70 将于 7 月 18 日上午 10 点 08 分正式上市。目前该机起售价为 1399 元,叠加国家补贴后价格低至 1189 元。 核心性能方面,荣耀 X70 搭载了第四代骁龙 6 移动平台,该平台采用八核 CPU 架构,具体为 1 × A720*2.3…

    2026年9月25日 • 用户投稿
    300
  • AI Overviews如何实现数据自动备份 AI Overviews备份策略设置

    AI Overviews如何实现数据自动备份 AI Overviews备份策略设置AI Overviews如何实现数据自动备份 AI Overviews备份策略设置AI Overviews如何实现数据自动备份 AI Overviews备份策略设置AI Overviews如何实现数据自动备份 AI Overviews备份策略设置

    ai overviews可以辅助制定数据备份策略,但不直接执行备份。1. 使用关键词搜索可获取不同平台的备份设置步骤;2. 汇总备份频率、存储位置及安全加密建议;3. 可学习选择合适工具、设定备份路径与启用加密机制;4. 避免忽略日志检查、空间预留、版本控制与单一备份依赖;5. 建议结合手动验证、通…

    2026年9月25日 • 用户投稿
    200
  • 解析音调调整指令:一个Java教程

    解析音调调整指令:一个Java教程解析音调调整指令:一个Java教程解析音调调整指令:一个Java教程解析音调调整指令:一个Java教程

    本文旨在提供一个清晰易懂的Java教程,用于解析包含音调调整指令的字符串。通过使用正则表达式,我们可以从复杂的输入字符串中提取乐器名称、调整方向和调整量。本教程将详细解释代码实现,并提供示例,帮助读者理解如何在Java中处理这类问题。 使用正则表达式解析音调调整指令 在音乐领域,音调的微调至关重要。…

    2026年9月25日 • 用户投稿
    000
  • 京东商智品牌版流量、交易、商品数据下载体验升级,具体升级了哪些内容? 商家必看!京东商智数据下载大升级,时段对比+滞销预警功能上线!

    京东商智品牌版流量、交易、商品数据下载体验升级,具体升级了哪些内容? 商家必看!京东商智数据下载大升级,时段对比+滞销预警功能上线!京东商智品牌版流量、交易、商品数据下载体验升级,具体升级了哪些内容? 商家必看!京东商智数据下载大升级,时段对比+滞销预警功能上线!京东商智品牌版流量、交易、商品数据下载体验升级,具体升级了哪些内容? 商家必看!京东商智数据下载大升级,时段对比+滞销预警功能上线!京东商智品牌版流量、交易、商品数据下载体验升级,具体升级了哪些内容? 商家必看!京东商智数据下载大升级,时段对比+滞销预警功能上线!

    在数字化运营的新纪元,数据获取的精准度已成为影响商业决策的核心要素。2023年3月,京东商智品牌版正式启动对流量、交易与商品数据下载功能的全面优化升级,推出四级渠道细分维度、sku查询容量提升至100个、时间筛选更精细化等一系列关键更新,并同步完成54项服务权益的迭代升级,标志着电商平台数据分析服务…

    2026年9月25日 • 用户投稿
    600
  • 小熊电器回应“养生壶爆炸致一岁孩童烫伤”:正在调查当中

    小熊电器回应“养生壶爆炸致一岁孩童烫伤”:正在调查当中小熊电器回应“养生壶爆炸致一岁孩童烫伤”:正在调查当中小熊电器回应“养生壶爆炸致一岁孩童烫伤”:正在调查当中小熊电器回应“养生壶爆炸致一岁孩童烫伤”:正在调查当中

    感谢网友 Snailwang 的线索投递! 9 月 28 日消息,9 月 27 日,一位济南网民称,当月 20 日家中使用的小熊电器玻璃养生壶突然发生爆裂,导致一名仅一岁的幼儿全身40%遭受大面积烫伤。目前该事件已引发广泛关注,小熊电器相关负责人向第一财经记者回应表示,“事件正在调查当中”。 针对此…

    2026年9月25日 • 用户投稿
    900
  • Java字符串高级解析:使用正则表达式处理复杂指令模式

    Java字符串高级解析:使用正则表达式处理复杂指令模式Java字符串高级解析:使用正则表达式处理复杂指令模式Java字符串高级解析:使用正则表达式处理复杂指令模式Java字符串高级解析:使用正则表达式处理复杂指令模式

    本教程演示如何使用Java的java.util.regex包,通过正则表达式高效解析包含多条调音指令的复杂字符串。我们将学习构建匹配特定模式的正则表达式,并利用Pattern和Matcher类从输入字符串中准确提取乐器名称、调音方向和数值,从而将原始指令转换为清晰可读的输出格式。 1. 问题背景与挑…

    2026年9月25日 • 用户投稿
    000
  • Debian Nginx日志路径在哪里

    Debian Nginx日志路径在哪里Debian Nginx日志路径在哪里Debian Nginx日志路径在哪里Debian Nginx日志路径在哪里

    Debian系统中,Nginx的访问日志和错误日志默认存储位置如下: 访问日志 (access log): /var/log/nginx/access.log错误日志 (error log): /var/log/nginx/error.log 以上路径是标准Debian Nginx安装的默认配置。如…

    2026年9月25日 • 用户投稿
    100
  • 怎么用豆包AI帮我优化NumPy运算 3个技巧让AI加速科学计算

    怎么用豆包AI帮我优化NumPy运算 3个技巧让AI加速科学计算怎么用豆包AI帮我优化NumPy运算 3个技巧让AI加速科学计算怎么用豆包AI帮我优化NumPy运算 3个技巧让AI加速科学计算怎么用豆包AI帮我优化NumPy运算 3个技巧让AI加速科学计算

    豆包ai可通过三个技巧优化numpy计算效率。1. 描述逻辑让ai生成高效向量化表达式,如用np.mean(arr * (arr > 0), axis=1)替代循环求每行正数均值;2. 提供现有代码让ai分析瓶颈并提出优化建议,如将显式循环改为np.where(np.sum(arr, axis…

    2026年9月25日 • 用户投稿
    000
  • 如何配置Debian Apache日志格式

    如何配置Debian Apache日志格式如何配置Debian Apache日志格式如何配置Debian Apache日志格式如何配置Debian Apache日志格式

    本文介绍如何在Debian系统上自定义Apache的日志格式。 以下步骤将指导您完成配置过程: 第一步:访问Apache配置文件 Debian系统的Apache主配置文件通常位于 /etc/apache2/apache2.conf 或 /etc/apache2/httpd.conf。 使用以下命令以…

    2026年9月25日 • 用户投稿
    100
  • Java数据类型溢出:原理、预测与避免

    Java数据类型溢出:原理、预测与避免Java数据类型溢出:原理、预测与避免Java数据类型溢出:原理、预测与避免Java数据类型溢出:原理、预测与避免

    本文旨在深入解析Java中数据类型溢出的现象,阐述其背后的二进制补码原理,并提供预测溢出结果的方法。通过理解数据在计算机中的存储方式,以及溢出时数值的循环特性,开发者可以更好地掌握Java中的数据类型,避免潜在的错误。 数据在计算机中的存储:二进制补码 计算机底层使用二进制(bits)来表示所有数据…

    2026年9月25日 • 用户投稿
    000
  • 自媒体如何利用节日营销_利用节日进行自媒体营销的实用方法

    自媒体如何利用节日营销_利用节日进行自媒体营销的实用方法自媒体如何利用节日营销_利用节日进行自媒体营销的实用方法自媒体如何利用节日营销_利用节日进行自媒体营销的实用方法自媒体如何利用节日营销_利用节日进行自媒体营销的实用方法

    节日营销需提前策划主题内容、打造专属视觉风格、发起互动活动、联合账号推广并推出限时福利,通过预热内容、统一设计、用户参与、跨界合作与专属优惠增强粉丝粘性并扩大影响力。 当节日临近时,用户对相关内容的关注度显著提升,自媒体平台上的互动和流量通常会出现明显增长。抓住这一时机进行有针对性的内容策划与推广,…

    2026年9月25日 • 用户投稿
    000
  • AI图片优化修复有哪些 AI图片优化修复工具汇总

    AI图片优化修复有哪些 AI图片优化修复工具汇总AI图片优化修复有哪些 AI图片优化修复工具汇总AI图片优化修复有哪些 AI图片优化修复工具汇总AI图片优化修复有哪些 AI图片优化修复工具汇总

    ☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 免费无限量使用 DeepSeek R1 模型☜☜☜ 吐司AI高清 由吐司AI开发的图像清晰化与修复服务 绘蛙AI高清 绘蛙平台推出的AI图像高清修复功能 稿定AI变清晰 稿定设计提供的AI图像清晰增强处理工具 Facet 用于AI图像修饰和质量提…

    2026年9月25日 • 用户投稿
    000

发表回复

登录后才能评论
关注微信