Laravel怎么使用中间件_Laravel怎么设置请求拦截器【手册】

浅磊同学_8272

浅磊同学_8272

2026-03-25

972人浏览

原创

中间件注册后不生效需检查三类注册位置及handle()返回值:全局$middleware、分组$middlewaregroups、路由$routemiddleware;必须return $next($request)或明确响应,否则请求挂起。

laravel怎么使用中间件_laravel怎么设置请求拦截器【手册】

中间件注册后不生效?检查 app/Http/Kernel.php 的注册位置

中间件只有被正确挂载到请求生命周期的某个“管道”里才会执行。Laravel 有三类注册位置:$middleware(全局)、$middlewareGroups(分组,如 web 或 api)、$routeMiddleware(路由级别)。常见错误是写好了中间件类,却只加在 $routeMiddleware 里,却在路由中忘记用 ->middleware() 调用;或者误把需要鉴权的中间件放在 $middleware 全局数组里,导致静态资源、健康检查接口也被拦截。

  • 需要对所有 HTTP 请求统一处理(如日志、CORS)→ 放 $middleware
  • 仅限 Web 页面请求(带 session、CSRF)→ 必须绑定到 web 组,且路由需属于该组(如通过 Route::middleware('web') 或使用 Route::group(['middleware' => 'web'], ...))
  • 只针对某几个 API 接口 → 注册到 $routeMiddleware,再在路由定义里显式调用,例如 Route::get('/user', [UserController::class, 'index'])->middleware('auth.api')

handle() 方法里忘了调用 $next($request)?请求就卡死了

Laravel 中间件是洋葱模型:请求进来一层层进,响应出去一层层出。handle() 方法必须返回 $next($request) 的结果,否则后续中间件和控制器永远不会执行,浏览器会一直转圈或超时。这不是警告,是硬性要求——哪怕你只想做记录或重定向,也得明确控制流向。

Laravel
Laravel

避免常见的Laravel错误:N+1查询、批量赋值、缓存陷阱及队列序列化陷阱。

下载
  • 想终止请求并跳转?用 return redirect()->to(...),不是 redirect()->to(...)(少个 return 就静默失败)
  • 想返回 JSON 错误?用 return response()->json([...], 403)
  • 想放行?必须写 return $next($request),不能只写 $next($request)
  • 调试时可在 handle() 开头加 Log::debug('middleware hit'),确认是否真被触发

自定义中间件传参?别用构造函数,用闭包或配置驱动

Laravel 中间件类的构造函数在应用启动时就被实例化(单例),无法接收路由参数或运行时值。比如你想让同一个权限中间件支持不同角色:->middleware('role:admin'),这时参数是通过字符串解析传进来的,不是构造函数注入的。

  • 参数格式固定为 中间件名:参数1,参数2,在 handle() 方法第二个参数 $next 后,第三个参数就是字符串形式的参数(如 'admin' 或 'admin,editor')
  • 不要在 __construct() 里依赖 Request 或 Auth,它们此时尚未可用
  • 需要动态配置?改用配置文件(如 config/permissions.php)或服务容器绑定,而不是硬编码在中间件里
  • 示例:在 handle($request, Closure $next, string $roles) 中,用 in_array(auth()->user()?->role, explode(',', $roles)) 判断

中间件顺序错了,auth 放 web 组后面?用户永远拿不到 session

中间件执行顺序直接影响变量可用性。比如 StartSession 和 AuthenticateSession 必须在 auth 前运行,否则 auth()->user() 永远是 null;同理,VerifyCsrfToken 必须在 StartSession 之后,否则 token 验证会失败。

  • 打开 app/Http/Kernel.php,看 $middlewareGroups['web'] 数组顺序:默认 EncryptCookies → AddQueuedCookiesToResponse → StartSession → ShareErrorsFromSession → VerifyCsrfToken → SubstituteBindings
  • 如果你自定义中间件依赖 session 或 auth,请确保它排在这串之后;如果它要修改 cookie 或加密逻辑,则可能需要更靠前
  • API 组(api)默认不启用 session,所以 auth:api 走的是 token 或 passport,别指望它能读 session()
中间件不是黑盒,它的执行时机、参数传递方式、依赖顺序都紧耦合在 Laravel 的请求生命周期里。最容易被忽略的,其实是「哪个中间件该挂在哪一组」以及「handle() 里没写 return」这两点——前者导致逻辑不触发,后者导致整个请求挂起,连错误都不报。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2024.04.09

817

10

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

2024.04.09

795

9

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

2024.04.09

2388

10

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2024.04.10

3341

7

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

2025.08.05

4690

22

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

2025.08.05

3136

13

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

2025.08.05

5989

7

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

2026.03.04

1356

29

Laravel 框架安装指南
Laravel 框架安装指南

本指南详解 Laravel 框架安装全流程,涵盖 PHP 8.1+ 环境配置、Composer 依赖管理工具安装及国内镜像源优化。重点演示使用 composer create-project 命令创建 Laravel 10/11 项目,解决常见安装错误与依赖冲突。从环境搭建到项目初始化,助您快速完成 Laravel 开发环境部署,为后续 Web 应用开发奠定基础。适合 PHP 初学者与框架迁移开发者参考。

2026.04.09

175

6

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
如何安装 Composer
如何安装 Composer

共1课时 | 180人学习

Composer手册
Composer手册

共0课时 | 0人学习