当前位置:首页 > 文章列表 > Golang > Go教程 > Golang搭建简单博客系统教程

Golang搭建简单博客系统教程

2026-03-17 09:56:32 0浏览 收藏
本文手把手教你用 Go 原生 net/http 从零构建一个安全、可维护、易扩展的轻量博客系统,强调“初期不盲目上框架”,通过显式 ServeMux 管理路由、JSON 文件存储替代数据库、blackfriday/v2 安全渲染 Markdown(配合白名单过滤防 XSS)、validator 统一结构化校验,以及严格分层——让 handler 只负责请求解析与响应,业务逻辑、文件操作、数据持久化全部下沉至独立 service 层,从而在功能简单时保持清爽,在未来需添加分类、标签、草稿等特性时仍能低成本演进,真正实现“小起步、大格局”的工程实践。

如何在Golang中实现简单的博客系统_Golang文章发布与管理实践

net/http 搭建基础路由,别急着上框架

Go 自带的 net/http 足够支撑初期博客的 CRUD,加框架反而增加理解成本和部署复杂度。重点是把请求路径、方法、数据绑定逻辑理清楚。

常见错误:直接在 http.HandleFunc 里写业务逻辑,导致函数臃肿、无法测试、难以复用。

  • 每个路由 handler 应只做三件事:解析请求(r.URL.Query()json.NewDecoder(r.Body))、调用 service 层函数、写响应(json.NewEncoder(w).Encode()
  • 避免在 handler 中操作文件或数据库连接——这些应封装进独立函数,便于单元测试和替换
  • 使用 http.ServeMux 显式注册路由,比默认 http.DefaultServeMux 更可控,也方便后续加中间件(如日志、认证)

文章存储用 JSON 文件就够了,先别碰数据库

早期博客内容少、并发低、无事务需求,用 os.WriteFile 写入结构化 JSON 到 ./data/posts/ 目录,比 SQLite 或 PostgreSQL 启动快、备份简单、调试直观。

容易踩的坑:多个请求同时写同一个文件导致数据丢失。

  • 给每篇文章生成唯一 ID(推荐 uuid.NewString()),文件名即 ID,避免中文或空格命名
  • 读取时用 os.ReadFile + json.Unmarshal;写入前先 os.MkdirAll("./data/posts", 0755)
  • 不要用 os.OpenFile(..., os.O_APPEND) 追加——JSON 不支持追加,必须整文件重写
  • 若需原子写入,可先写到临时文件(tmp := path.Join(dir, id+".tmp")),再 os.Rename

解析 Markdown 用 blackfriday/v2,但注意 XSS 风险

blackfriday/v2 是目前最稳定的 Go Markdown 解析器,支持自定义 renderer,适合博客正文渲染。

关键问题:用户提交的 Markdown 可能含恶意 HTML(如 ),直接渲染会引发 XSS。

  • 务必启用安全选项:html.WithUnsafe(false)(默认就是 false,但显式写出更稳妥)
  • 若需保留部分 HTML(如 ),应配合 bluemonday 做白名单过滤,而不是关掉 WithUnsafe
  • 标题自动锚点、表格样式、代码块高亮需自定义 html.Renderer,不要依赖默认输出
  • 示例中不要用 blackfriday.Run([]byte(md)) —— 它已弃用,改用 markdown.ToHTML(v2 API)

发布流程卡在表单验证?用结构体标签 + validator

手动检查 title != ""len(content) > 10 很容易漏,且分散在各 handler 中。统一用 go-playground/validator 结合 struct tag 约束。

典型场景:新建文章时前端传了空 title 或超长 slug。

  • 定义结构体时用 validate:"required,min=1,max=100" 等 tag,字段名保持小写(Title string `json:"title" validate:"required"`
  • 验证失败时,用 err.(validator.ValidationErrors) 提取具体字段和规则,返回 JSON 错误(如 {"field":"title","error":"required"}
  • slug 自动生成逻辑放 service 层,不要依赖前端传入;可用 strings.ToLower(strings.ReplaceAll(title, " ", "-")) 简单处理
  • 注意:validator 默认不校验嵌套结构体,如有 Metadata 字段需加 validate:"dive"
type Post struct {
	ID       string `json:"id"`
	Title    string `json:"title" validate:"required,min=1,max=100"`
	Slug     string `json:"slug" validate:"required,alphanumdash"`
	Content  string `json:"content" validate:"required,min=10"`
	CreatedAt time.Time `json:"created_at"`
}

func (p *Post) Validate() error {
	return validator.New().Struct(p)
}

真正难的不是写完发布功能,而是当某天想加分类、标签、草稿箱时,发现当初没把数据模型和 HTTP 层解耦——那时再重构,比从头写还费劲。

本篇关于《Golang搭建简单博客系统教程》的介绍就到此结束啦,但是学无止境,想要了解学习更多关于Golang的相关知识,请关注golang学习网公众号!

今日头条怎么换头像 详细步骤分享今日头条怎么换头像 详细步骤分享
上一篇
今日头条怎么换头像 详细步骤分享
钉钉主管如何设置考勤权限?
下一篇
钉钉主管如何设置考勤权限?
查看更多
最新文章
查看更多
课程推荐
  • 前端进阶之JavaScript设计模式
    前端进阶之JavaScript设计模式
    设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
    543次学习
  • GO语言核心编程课程
    GO语言核心编程课程
    本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
    516次学习
  • 简单聊聊mysql8与网络通信
    简单聊聊mysql8与网络通信
    如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
    500次学习
  • JavaScript正则表达式基础与实战
    JavaScript正则表达式基础与实战
    在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
    487次学习
  • 从零制作响应式网站—Grid布局
    从零制作响应式网站—Grid布局
    本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
    485次学习
查看更多
AI推荐
  • 剧云 - 免费 AI 智能中文剧本创作平台
    剧云
    剧云是专业中文剧本创作平台,安全稳定运行十余年,集成AI编剧、剧本医生审核、人物小传、剧情关系图、大纲编写、多人协作、Word导入导出、版权管控功能,数据安全防护,轻松高效创作剧本。
    12次使用
  • 万象有声 - AI 一站式有声内容创作平台
    万象有声
    万象有声,一个专为有声创作者打造的新一代智能有声内容创作平台。平台提供专业的智能拆章、智能画本编辑、AI配音、AI生成音效、后期制作、智能对轨、智能审听等有声创作全流程工具,可以帮助创作者高效、低成本创作出引人入胜的有声作品。立即体验,让有声书制作更简单!
    21次使用
  • Red Skill - 小红书推出的 AI Skill 分发平台
    Red Skill
    小红书创作服务平台为小红书创作者和机构提供视频上传、数据分析、粉丝管理、创作指导等多项运营服务,助力用户解锁更多创作者专属功能,体验高效创作!
    30次使用
  • MiMo Code - 小米大模型团队开源的新一代 AI 编程助手
    MiMo Code
    MiMo Code 是小米大模型团队开源的新一代 AI 编程助手,面向开发者提供代码理解、生成与辅助开发能力,适合作为 AI 编程工具收藏和体验。
    120次使用
  • TRAE Work - 字节跳动推出的 AI 原生工作台
    TRAE Work
    TRAE AI IDE | 国内首款 AI 原生集成开发环境,深度集成 Doubao-1.5-pro 与 DeepSeek 模型,支持中文自然语言一键生成完整代码框架,实时预览前端效果并智能修复 BUG。首创 Builder 模式实现需求到代码的自动化开发,兼容 Windows/macOS 系统,官网下载即用。
    145次使用
微信登录更方便
  • 密码登录
  • 注册账号
登录即同意 用户协议隐私政策
返回登录
  • 重置密码