首页 > 解决方案 > 如何使用 Server.TLSNextProto 禁用 HTTP/2

问题描述

我有一个处理 https 请求的 Go 服务器:

package main
import (
        "fmt"
        "net/http"
        "log"
)
const (
        port       = "5966"
        cert       = "/tmp/cert.pem"
        key        = "/tmp/key.pem"
)
func main() {

        listen_at := ":" + port
        fmt.Println("Listening at", listen_at)
        go http.HandleFunc("/job_handler/", job_handler)
        log.Fatal(http.ListenAndServeTLS(listen_at, cert, key, nil))
}
func job_handler(w http.ResponseWriter, r *http.Request) {
       // do somework
}

在 https 模式下,Go 对 HTTP/2 协议具有透明的支持。我们有一些客户端在 HTTP/2 中明显行为不端,因此我们需要在服务器端禁用 HTTP/2。

不幸的是,我不能使用 ENV 变量GODEBUG=http2server=0来禁用 HTTP/2。剩下的就是这里Server.TLSNextProto记录的。

如何Server.TLSNextProto在上面的服务器代码上使用来禁用 https/2?

标签: gohttp2

解决方案


禁用 HTTP/2 的最简单设置是

package main

import (
    "log"
    "net/http"
    "crypto/tls"
)

func main() {

    m := http.NewServeMux()

    srv := &http.Server{
        Handler:      m,
        Addr:         "127.0.0.1:8080",
        TLSNextProto: make(map[string]func(*http.Server, *tls.Conn, http.Handler)),
    }

    log.Fatal(srv.ListenAndServe())

}

您可以通过以下方式验证支持

curl -v --http2-prior-knowledge http://localhost:8080

推荐阅读