信息发布→ 登录 注册 退出

Laravel中间件起什么作用_Laravel Middleware请求生命周期与自定义详解

发布时间:2025-12-25

点击量:
Laravel中间件在请求生命周期中作为“门卫”控制请求流向,首先在Kernel引导下按顺序执行全局和路由中间件,通过handle方法实现身份验证、日志记录等过滤逻辑,支持前置与后置操作,内置类型包括全局、路由及组中间件,并可通过Artisan命令创建自定义中间件,注册后应用于路由,支持参数传递以增强灵活性,同时Terminable Middleware可在响应发送后执行清理或日志操作,提升应用安全与可维护性。

Laravel 中间件在请求生命周期中扮演着核心角色,它提供了一种方便的方式来过滤进入应用的 HTTP 请求。你可以将中间件理解为请求与应用之间的“门卫”——它决定请求是否可以继续进入下一个处理阶段。常见的用途包括身份验证、日志记录、安全检查(如防止 CSRF)、权限控制等。

Middleware 在 Laravel 请求生命周期中的位置

Laravel 的请求处理流程从 public/index.php 开始,经过服务容器启动、路由解析后,会根据路由定义的中间件堆栈依次执行中间件。每个中间件可以选择允许请求通过、重定向、返回响应或直接终止请求。

基本流程如下:

  • 用户发起 HTTP 请求
  • 入口文件 index.php 引导框架
  • Kernel(Http\Kernel)收集全局中间件和路由中间件
  • 中间件按顺序依次执行
  • 所有中间件通过后,控制器方法被调用
  • 生成响应并逆序通过中间件(部分可处理响应)
  • 最终响应返回给客户端

注意:中间件支持前置操作(在控制器之前)和后置操作(在控制器之后),后者可用于修改响应内容,例如添加头信息或记录响应时间。

常见内置中间件类型

Laravel 自带多种中间件,注册在 app/Http/Kernel.php 文件中,分为三类:

  • 全局中间件:对每个请求都生效,如 \Illuminate\Foundation\Http\Middleware\CheckForMaintenanceMode 用于维护模式拦截
  • 路由中间件:绑定别名,在路由中按需使用,如 auth、auth.basic、throttle
  • 中间件组:将多个中间件组合使用,如 web 组包含 session、csrf 等,api 组包含频率限制等
例如,在路由中使用中间件:

Route::get('/profile', function () {
    //
})->middleware('auth');

如何创建和使用自定义中间件

使用 Artisan 命令生成中间件:

php artisan make:middleware CheckAge

生成的文件位于 app/Http/Middleware/CheckAge.php。中间件的核心是 handle 方法:

public function handle($request, Closure $next)
{
    if ($request->age < 18) {
        return redirect('login');
    }

    return $next($request);
}

说明:

  • $request 是当前请求实例
  • $next 是闭包,调用 $next($request) 表示请求通过并传递给下一个中间件或控制器
  • 如果不调用 $next,请求将在此终止

注册中间件:

在 app/Http/Kernel.php 中注册别名:

'check.age' => \App\Http\Middleware\CheckAge::class,

然后在路由中使用:

Route::get('/dashboard', function () {
    //
})->middleware('check.age');

中间件参数传递

中间件支持接收额外参数,用于灵活控制逻辑:

public function handle($request, Closure $next, $role)
{
    if (! $request->user()->hasRole($role)) {
        return redirect('home');
    }

    return $next($request);
}

在路由中传参:

Route::put('/post/{id}', function (Request $request, $id) {
    //
})->middleware('role:editor');

多个参数用逗号分隔:

->middleware('role:editor,admin')

Terminable Middleware:处理响应

某些中间件需要在响应发送给客户端后执行操作(如写日志、清理资源)。这类中间件称为 Terminable Middleware,需实现 terminate 方法:

use Illuminate\Contracts\Routing\Middleware;

class TerminateMiddleware implements Middleware
{
    public function handle($request, Closure $next)
    {
        return $next($request);
    }

    public function terminate($request, $response)
    {
        // 执行后续操作,如记录日志
        file_put_contents('terminable.log', 'Request finished.');
    }
}

terminate 方法在响应发送后被调用,适用于耗时操作以减少用户等待。

基本上就这些。Laravel 中间件机制灵活强大,合理使用能显著提升应用的安全性和可维护性。理解其在请求生命周期中的位置和执行顺序,是构建健壮 Web 应用的关键一步。

标签:# php  # laravel  # app  # session  #   # ai  # 路由  # laravel中间件  # red  # asic  # 中间件  # csrf  
在线客服
服务热线

服务热线

4008888355

微信咨询
二维码
返回顶部
×二维码

截屏,微信识别二维码

打开微信

微信号已复制,请打开微信添加咨询详情!