0

0

Golang如何实现简单的Cookie管理_Golang Cookie读写与使用实践

P粉602998670

P粉602998670

发布时间:2025-11-29 17:14:02

|

535人浏览过

|

来源于php中文网

原创

Go语言通过net/http包提供Cookie支持,用于维持HTTP状态;可使用r.Cookie("name")读取指定Cookie或r.Cookies()获取全部;通过http.SetCookie(w, cookie)写入,需设置Name、Value、Path、MaxAge、HttpOnly、SameSite等字段保证安全;示例实现登录后设Cookie及校验登录状态;结合路由可完成简单会话控制,合理配置安全性参数可防范XSS与CSRF攻击。

golang如何实现简单的cookie管理_golang cookie读写与使用实践

在Go语言中处理HTTP请求时,Cookie是维持客户端状态的重要手段。虽然HTTP本身是无状态的协议,但通过Cookie可以在浏览器和服务器之间传递用户信息,比如登录状态、偏好设置等。Golang标准库 net/http 提供了对 Cookie 的原生支持,使用起来简洁高效。

读取客户端发送的Cookie

当客户端(如浏览器)发起请求时,会自动在 HTTP 头部附带已保存的 Cookie。在 Go 的 http.HandlerFunc 中,可以通过 Request 对象来读取这些 Cookie。

有两种常用方式:

  • 使用 r.Cookie("name"):直接根据名称获取单个 Cookie,如果不存在会返回 http.ErrNoCookie 错误。
  • 使用 r.Cookies():获取所有 Cookie,返回一个 *http.Cookie 的切片。
示例代码:

假设客户端发送了一个名为 "username" 的 Cookie:

立即学习go语言免费学习笔记(深入)”;

func readCookieHandler(w http.ResponseWriter, r *http.Request) {
	cookie, err := r.Cookie("username")
	if err != nil {
		if err == http.ErrNoCookie {
			http.Error(w, "未找到 username Cookie", http.StatusNotFound)
			return
		}
		http.Error(w, err.Error(), http.StatusBadRequest)
		return
	}

	fmt.Fprintf(w, "用户名: %s\n", cookie.Value)
}

向客户端写入Cookie

服务器可以通过响应头 Set-Cookie 向浏览器写入 Cookie。在 Go 中,使用 http.SetCookie 函数即可完成操作。该函数接收一个 http.ResponseWriter 和一个 *http.Cookie 结构体。

http.Cookie 结构体常见字段包括:

MusicAI
MusicAI

AI音乐生成工具

下载
  • Name / Value:键值对,存储数据。
  • Path:指定 Cookie 作用路径,"/" 表示整个域名下都有效。
  • Domain:指定作用域名,例如 ".example.com"。
  • Expires / MaxAge:控制过期时间。MaxAge 是秒数,比 Expires 更灵活。
  • Secure:仅通过 HTTPS 传输。
  • HttpOnly:防止 XSS 攻击,JavaScript 无法访问。
  • SameSite:防范 CSRF,可设为 http.SameSiteStrictMode 或 http.SameSiteLaxMode。
示例代码:
func setCookieHandler(w http.ResponseWriter, r *http.Request) {
	cookie := &http.Cookie{
		Name:     "username",
		Value:    "gopher",
		Path:     "/",
		MaxAge:   3600, // 1小时
		HttpOnly: true,
		SameSite: http.SameSiteLaxMode,
	}

	http.SetCookie(w, cookie)
	fmt.Fprint(w, "Cookie 已设置")
}

完整实践:模拟用户登录与状态保持

结合读写操作,可以实现一个简单的登录状态管理逻辑。

假设我们有一个简易登录接口,成功后设置 Cookie,另一个接口检查是否已登录。

func loginHandler(w http.ResponseWriter, r *http.Request) {
	// 模拟登录验证
	if r.URL.Query().Get("user") == "admin" {
		cookie := &http.Cookie{
			Name:   "logged_in",
			Value:  "true",
			Path:   "/",
			MaxAge: 3600,
		}
		http.SetCookie(w, cookie)
		fmt.Fprint(w, "登录成功")
	} else {
		http.Error(w, "登录失败", http.StatusUnauthorized)
	}
}

func statusHandler(w http.ResponseWriter, r *http.Request) {
	cookie, err := r.Cookie("logged_in")
	if err != nil {
		fmt.Fprint(w, "未登录")
		return
	}
	if cookie.Value == "true" {
		fmt.Fprint(w, "当前已登录")
	} else {
		fmt.Fprint(w, "登录状态无效")
	}
}

注册路由并运行服务:

func main() {
	http.HandleFunc("/login", loginHandler)
	http.HandleFunc("/status", statusHandler)
	http.ListenAndServe(":8080", nil)
}

访问 /login?user=admin 设置 Cookie,再访问 /status 可看到“当前已登录”。

基本上就这些。Golang 的 Cookie 管理不复杂但容易忽略安全设置。合理使用 HttpOnly、SameSite 和 MaxAge 能有效提升应用安全性。对于更复杂的会话管理,可在 Cookie 基础上封装 Session 机制,或结合 JWT 实现无状态认证。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

WorkBuddy
WorkBuddy

腾讯云推出的AI原生桌面智能体工作台

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
golang如何定义变量
golang如何定义变量

golang定义变量的方法:1、声明变量并赋予初始值“var age int =值”;2、声明变量但不赋初始值“var age int”;3、使用短变量声明“age :=值”等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

211

2024.02.23

golang有哪些数据转换方法
golang有哪些数据转换方法

golang数据转换方法:1、类型转换操作符;2、类型断言;3、字符串和数字之间的转换;4、JSON序列化和反序列化;5、使用标准库进行数据转换;6、使用第三方库进行数据转换;7、自定义数据转换函数。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

247

2024.02.23

golang常用库有哪些
golang常用库有哪些

golang常用库有:1、标准库;2、字符串处理库;3、网络库;4、加密库;5、压缩库;6、xml和json解析库;7、日期和时间库;8、数据库操作库;9、文件操作库;10、图像处理库。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

356

2024.02.23

golang和python的区别是什么
golang和python的区别是什么

golang和python的区别是:1、golang是一种编译型语言,而python是一种解释型语言;2、golang天生支持并发编程,而python对并发与并行的支持相对较弱等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

214

2024.03.05

golang是免费的吗
golang是免费的吗

golang是免费的。golang是google开发的一种静态强类型、编译型、并发型,并具有垃圾回收功能的开源编程语言,采用bsd开源协议。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

410

2024.05.21

golang结构体相关大全
golang结构体相关大全

本专题整合了golang结构体相关大全,想了解更多内容,请阅读专题下面的文章。

490

2025.06.09

golang相关判断方法
golang相关判断方法

本专题整合了golang相关判断方法,想了解更详细的相关内容,请阅读下面的文章。

201

2025.06.10

golang数组使用方法
golang数组使用方法

本专题整合了golang数组用法,想了解更多的相关内容,请阅读专题下面的文章。

1499

2025.06.17

TypeScript类型系统进阶与大型前端项目实践
TypeScript类型系统进阶与大型前端项目实践

本专题围绕 TypeScript 在大型前端项目中的应用展开,深入讲解类型系统设计与工程化开发方法。内容包括泛型与高级类型、类型推断机制、声明文件编写、模块化结构设计以及代码规范管理。通过真实项目案例分析,帮助开发者构建类型安全、结构清晰、易维护的前端工程体系,提高团队协作效率与代码质量。

49

2026.03.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
React 教程
React 教程

共58课时 | 6.1万人学习

TypeScript 教程
TypeScript 教程

共19课时 | 3.5万人学习

Bootstrap 5教程
Bootstrap 5教程

共46课时 | 3.6万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号