Swoole4 协程 HttpClient 重定向,循环重定向防护设置

秋伟酱_7424

秋伟酱_7424

2026-10-05

835人浏览

原创

swoole 4 协程 http 客户端默认不自动处理重定向,需手动实现并防护循环跳转;应限制跳转次数、去重已访问 url、校验 location 合法性。

swoole4 协程 httpclient 重定向,循环重定向防护设置

Swoole 4 的协程 Swoole\Coroutine\Http\Client 默认**不自动处理重定向**,也不会自动跟随 301/302 响应跳转。也就是说,它本身不内置重定向逻辑,自然也就没有“默认循环重定向”风险——但这也意味着:如果你自己实现重定向逻辑,就需主动防护循环跳转。

为什么需要手动防护循环重定向

当你收到 301 或 302 响应时,服务端会在 Location 头中返回跳转地址。若你用 $client->get($location) 递归/循环发起新请求,而目标站点存在跳转环(如 A → B → A),或恶意响应伪造了循环 Location,就可能陷入无限请求,耗尽协程栈、内存或连接数。

安全实现重定向的 3 个关键控制点

以下是在协程中安全实现最多 N 次跳转的推荐做法(以最多 5 次为例):

Swoole 6.1.1
Swoole 6.1.1

Swoole 6.1.1 是一个专为 PHP 设计的高性能事件驱动并发网络引擎。作为稳定版,它修复了编译时对 zlib 依赖的缺失及 curl 模块的内存安全风险。该版本支持协程、多线程与多进程架构,内置 TCP/HTTP/WebSocket 服务器,能够显著提升 PHP 在微服务、实时通信等场景下的执行效率与并发能力。

下载
  • 显式计数器 + 递归深度限制:在每次重定向调用前检查已跳转次数,达到阈值(如 5)直接终止,返回原始响应或抛异常
  • 记录已访问 URL(去重):用 spl_object_hash($client) 或协程上下文存储一个简单数组,保存已请求过的 host:port/path(注意规范化 URL,如去掉末尾 /、统一协议、忽略 query 参数差异等),发现重复立即中断
  • 校验 Location 头合法性:确保 Location 是绝对 URL(含 http:// 或 https://),且域名不超出白名单范围(如只允许跳转到同域或指定 CDN 域名),避免 SSRF 或跳转到不可信第三方

代码示例:带循环防护的重定向封装

以下是一个简洁可复用的封装函数:

(注意:需配合 set(['timeout' => 10]) 防止单次跳转卡死)

function safeGetWithRedirect($host, $path, $maxRedirect = 5, $visited = []) {<br>  $client = new Swoole\Coroutine\Http\Client($host, 80);<br>  $client->set(['timeout' => 10]);<br>  $client->get($path);<br>  if ($client->statusCode >= 300 && $client->statusCode headers['location'] && $maxRedirect > 0) {<br>    $location = $client->headers['location'];<br>    $parsed = parse_url($location);<br>    if (!$parsed || !isset($parsed['scheme'], $parsed['host'])) {<br>      return ['err' => 'invalid_location', 'body' => $client->body];<br>    }<br>    $key = $parsed['host'] . ':' . ($parsed['port'] ?? '80') . $parsed['path'];<br>    if (in_array($key, $visited)) {<br>      return ['err' => 'redirect_loop', 'body' => $client->body];<br>    }<br>    $visited[] = $key;<br>    return safeGetWithRedirect($parsed['host'], $parsed['path'] . ($parsed['query'] ? '?' . $parsed['query'] : ''), $maxRedirect - 1, $visited);<br>  }<br>  return [<br>    'status' => $client->statusCode,<br>    'headers' => $client->headers,<br>    'body' => $client->body<br>  ];<br>}

额外建议:生产环境加固项

  • 对 Location 中的域名做 DNS 缓存或白名单校验,防止跳转到内网地址(防 SSRF)
  • 设置全局最大重定向总耗时(例如所有跳转加起来不超过 8 秒),避免慢速跳转链拖垮协程
  • 记录重定向链路日志(如 trace_id → A → B → C),便于排查异常跳转行为
  • 禁用非必要协议跳转(如拒绝 ftp://、javascript: 等非法 scheme)

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

相关标签:

swoole

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
swoole为什么能常驻内存
swoole为什么能常驻内存

swoole常驻内存的特性:1. 事件驱动模型减少内存消耗;2. 协程并行执行任务占用更少内存;3. 协程池预分配协程消除创建开销;4. 静态变量保留状态减少内存分配;5. 共享内存跨协程共享数据降低内存开销。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.10

921

6

Swoole 安装与快速入门指南
Swoole 安装与快速入门指南

面向 PHP 开发者的 Swoole 入门指南,详细讲解 Swoole 扩展的安装方式(PECL 一键安装 / 源码编译安装 / Docker 镜像)、不同操作系统(Ubuntu/CentOS/macOS)的依赖准备与编译参数选择、php.ini 中扩展加载配置与 phpinfo() 验证、Swoole 与传统 PHP-FPM 运行模式的核心区别、第一个 TCP Server 与 HTTP Server 的创建与启动,帮助开发者快速理解

2026.05.18

222

26

Swoole 协程与异步编程实战
Swoole 协程与异步编程实战

深入讲解 Swoole 协程(Coroutine)体系的核心机制与实战应用,涵盖协程的创建方式(go / Co::create)与调度原理、协程与传统多进程/多线程的性能优势对比、Channel 通道的生产者-消费者通信模型、WaitGroup 协程同步等待、defer 延迟执行与资源释放、协程化 MySQL / Redis / HTTP 客户端的一键 Hook(Runtime::enableCoroutine)、连接池(Connect

2026.05.18

314

24

Swoole HTTP/WebSocket 服务器开发
Swoole HTTP/WebSocket 服务器开发

以 Web 应用开发为核心场景,讲解 Swoole HTTP Server 与 WebSocket Server 的完整开发流程,涵盖 HTTP Server 的请求解析(GET/POST/文件上传)与响应输出、路由分发设计与中间件实现、Cookie / Session 会话管理(结合 Redis 存储)、静态文件服务配置、WebSocket Server 的握手连接/消息收发/广播推送/心跳检测实现、在线聊天室与实时通知的项目实战、与

2026.05.18

396

20

Swoole与主流PHP框架集成教程合集
Swoole与主流PHP框架集成教程合集

本专题讲解 Swoole 与主流 PHP 框架的集成方案与性能提升实践,涵盖 Laravel Octane 的安装配置与 Swoole Worker 驱动接入、常驻内存下全局变量污染与单例陷阱的排查处理、请求上下文隔离策略、Hyperf 原生协程框架的项目搭建与注解式路由/依赖注入/AOP 切面使用、Swoft 框架的微服务组件集成、ThinkPHP 接入 Swoole 的改造要点、框架迁移中的兼容性问题(文件操作/Session/静态

2026.05.18

286

22

Swoole进程管理与高性能调优教程合集
Swoole进程管理与高性能调优教程合集

从架构原理到参数配置,全面讲解 Swoole 的进程管理体系与性能优化方法,涵盖 Master / Manager / Worker / Task 四层进程模型解析、Worker 进程数与 Task 进程数的合理配置、进程间通信(sendMessage / Pipeline / UnixSocket)机制、定时器(Timer / Tick)的使用与注意事项、Table 共享内存表的高性能数据共享、max_request 进程回收防止内存

2026.05.18

222

32

Swoole 微服务与分布式架构实践
Swoole 微服务与分布式架构实践

聚焦 Swoole 在微服务与分布式系统中的工程实践,讲解基于 Swoole TCP Server 的 RPC 服务开发(自定义协议/Protobuf 序列化/连接复用)、服务注册与发现(Consul / Nacos 对接)、负载均衡策略与健康检查、分布式任务队列(Task Worker / 结合 Redis 队列)实现异步处理、TCP 长连接网关的设计与万级连接管理、Swoole Process / ProcessPool 自定义守护

2026.05.18

379

29

LLVM自定义Pass怎么写
LLVM自定义Pass怎么写

本专题聚焦LLVM自定义Pass开发,整理Pass类结构、run()方法、PreservedAnalyses、CMake构建、插件注册、-load-pass-plugin加载和测试用例编写流程。

2026.09.30

80

10

LLVM RISC-V参数配置教程
LLVM RISC-V参数配置教程

本专题介绍LLVM对RISC-V基础ISA和扩展的支持方式,涵盖RV32、RV64、标准扩展、实验性扩展、厂商扩展、-menable-experimental-extensions和版本差异。

2026.09.30

80

14

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Swoole手册
Swoole手册

共0课时 | 0人学习

ThinkPHP5.1完全开发手册
ThinkPHP5.1完全开发手册

共0课时 | 0人学习

swoole进程树解析
swoole进程树解析

共4课时 | 0.3万人学习