codeigniter 4跨域名路由需基于http host头动态分组注册,先标准化host(去除端口),再用strpos/in_array按域名区分路由组,各组指定独立命名空间,最后统一设置404处理器。

CodeIgniter跨域名路由配置要注意什么——当你的应用需要响应多个域名(如 admin.example.com、api.example.com、www.example.com)并各自执行不同控制器逻辑时,单纯靠 URI 路径匹配已不够,必须基于 HTTP Host 头做域名级路由隔离,否则会出现路由错绑、权限混淆或 404 泛滥。
确认框架版本与路由机制适配
CodeIgniter 4 不再使用 CI3 的 $route 数组语法,而是基于 RouteCollection 实例(即 $routes 对象)进行链式注册;跨域路由必须在 Routes.php 中通过条件判断 Host 头实现,不能依赖 .htaccess 或 Nginx 域名分流后隐藏真实 Host —— 因为 CI4 的路由匹配发生在 PHP 层,且默认不读取 Server Name 以外的 Host 值。
打开 app/Config/Routes.php,确认顶部已加载命名空间:use CodeIgniter\Router\RouteCollection;
【关键前提】 必须确保 Web 服务器(Apache/Nginx)已将所有目标域名正确解析并指向项目 public/ 目录,且未强制重写 Host 头。若用 XAMPP 或 Laragon,需在 hosts 文件中添加多行映射,例如:
127.0.0.1 www.myapp.test
127.0.0.1 api.myapp.test
127.0.0.1 admin.myapp.test
按 Host 头动态分组注册路由
CI4 不提供原生多域名路由语法,需手动拦截 $_SERVER['HTTP_HOST'] 并调用 $routes->group() 分支注册:
第一步:在 Routes.php 的最外层作用域(即不在任何闭包内)获取当前 Host:
$host = $_SERVER['HTTP_HOST'] ?? 'localhost';
第二步:根据 Host 值创建独立路由组,每个组内只注册该域名合法的路径:
if (strpos($host, 'api.') === 0) {
$routes->group('api', ['namespace' => 'App\Controllers\Api'], function ($routes) {
$routes->get('users', 'Users::index');
$routes->post('users', 'Users::create');
});
}
第三步:为 admin 域名单独配置,注意控制器命名空间需显式指定,避免和前台冲突:
if (strpos($host, 'admin.') === 0) {
$routes->group('admin', ['namespace' => 'App\Controllers\Admin'], function ($routes) {
$routes->get('dashboard', 'Dashboard::index');
$routes->get('users/edit/(:num)', 'Users::edit/$1');
});
}
第四步:主站域名(如 www.myapp.test)走默认组,但必须显式限定 Host,防止其他域名意外命中:
if (in_array($host, ['www.myapp.test', 'myapp.test'])) {
$routes->get('/', 'Home::index');
$routes->get('about', 'Page::about');
}
处理 HTTPS 与端口干扰
方法一:Host 判断前统一标准化
直接使用 $_SERVER['HTTP_HOST'] 可能含端口号(如 api.myapp.test:8080),导致 strpos 匹配失败。应先剥离端口:
$host = $_SERVER['HTTP_HOST'] ?? 'localhost';
$host = preg_replace('/:\d+$/', '', $host); // 移除 :8080 类端口
方法二:用 parse_url 提取权威域名(更健壮)
$url = isset($_SERVER['HTTP_ORIGIN']) ? $_SERVER['HTTP_ORIGIN'] : 'http://' . ($_SERVER['HTTP_HOST'] ?? 'localhost');
$parsed = parse_url($url);
$host = $parsed['host'] ?? 'localhost';
【易错点】 不要依赖 $_SERVER['SERVER_NAME'] —— 它由 Apache 配置决定,可能被虚拟主机覆盖,而 $_SERVER['HTTP_HOST'] 是客户端实际发送的 Host 头,更真实可靠。
避免路由冲突与 404 泄漏
所有跨域名路由必须放在 $routes->setAutoRoute(false); 之后,且严禁在 group 内部再次调用 $routes->group() 嵌套——CI4 的 group 不支持深层嵌套,会导致路由注册失效。
每个域名分支末尾不要加 $routes->set404Override(),该方法全局唯一;应在所有域名判断结束后统一设置:
// 所有 if 分支结束后
$routes->set404Override(static function () {
return view('errors/html/error_404');
});
若某域名下无匹配路由,CI4 会跳过该分支,继续执行后续 if 判断;若全部不匹配,最终触发 set404Override。因此,各域名分支之间是互斥的,不存在“穿透”风险。










