中间件是laravel中执行请求查询预处理的核心机制,支持统一格式化、自定义request类配合、链式多级过滤、动态修改生效及闭包快速处理五种方法。

如果您在Laravel应用中需要对进入控制器前的请求参数进行标准化、过滤或增强处理,则中间件是执行请求查询预处理的核心机制。以下是实现请求查询预处理的多种操作方法:
一、使用中间件统一格式化查询参数
该方法通过中间件拦截请求,在调用控制器前对查询字符串(query string)进行结构化处理,例如将空字符串转为null、标准化布尔值、截断超长字段等,避免控制器内重复校验逻辑。
1、在终端执行命令创建中间件:php artisan make:middleware FormatQueryParameters
2、打开app/Http/Middleware/FormatQueryParameters.php,在handle方法中编写预处理逻辑:
3、使用$request->query()获取原始查询参数数组,逐项判断并修改:
4、对数值型参数强制类型转换:$request = $request->merge(['page' => (int) $request->input('page', 1)]);
5、对布尔型参数标准化:$request = $request->merge(['active' => filter_var($request->input('active'), FILTER_VALIDATE_BOOLEAN, FILTER_NULL_ON_FAILURE)]);
6、调用return $next($request)将加工后的请求传递至后续环节。
二、基于自定义Request类配合中间件做深度预处理
此方式将参数解析与验证逻辑从中间件剥离至专用Request类,中间件仅负责实例替换,职责更清晰,利于测试与复用。
1、运行命令生成自定义请求类:php artisan make:request SearchRequest
2、编辑app/Http/Requests/SearchRequest.php,重写prepareForValidation()方法,执行字段清洗、默认值注入、嵌套结构扁平化等操作。
3、在中间件中检测当前路由绑定的Request类型,若为指定请求类则跳过;否则新建其实例并替换原始请求对象。
4、使用Request::replace($newRequest)或返回新请求实例完成替换:
5、确保该中间件注册于app/Http/Kernel.php的$middlewareGroups['web']或对应分组中,且位置早于StartSession与VerifyCsrfToken。
三、利用中间件链式调用实现多级查询过滤
将不同维度的预处理拆分为多个独立中间件,按需组合使用,提升可维护性与复用粒度。例如:一级过滤敏感字段、二级标准化时间范围、三级注入租户上下文。
1、分别创建三个中间件:php artisan make:middleware StripSensitiveQueryParams
2、创建第二个中间件:php artisan make:middleware NormalizeDateRange
3、创建第三个中间件:php artisan make:middleware InjectTenantContext
4、在每个中间件的handle()方法中专注单一职责,例如StripSensitiveQueryParams调用$request->except(['password', 'token'])移除危险键名。
5、在路由定义中按顺序声明中间件:->middleware([StripSensitiveQueryParams::class, NormalizeDateRange::class, InjectTenantContext::class])
6、注意中间件执行顺序必须符合数据依赖关系,例如租户上下文注入应在日期标准化之后,以确保时间字段已归一化为UTC格式。
四、在中间件中动态修改请求查询参数并强制生效
直接操作$request对象本身而非其副本,确保控制器接收到的是已被预处理的真实请求实例,避免因忽略返回值导致修改失效。
1、在中间件handle()方法开头添加日志确认调用:Log::debug('Query preprocessing started', ['url' => $request->fullUrl(), 'query' => $request->query()]);
2、使用$request->merge()合并新参数,并**必须接收返回值**:$request = $request->merge(['_processed_at' => now()->toIso8601String()]);
3、对需深层修改的嵌套查询(如filter[status]),先用$request->all()获取完整数组,递归处理后再整体merge()回请求对象。
4、若需删除整个查询参数键,使用$request->except(['sort'])并赋值给$request变量。
5、禁止直接修改$request->query()返回的数组,因其为只读副本;所有变更必须经由merge()、except()或replace()方法触发内部状态更新。
五、使用闭包中间件快速实现一次性查询预处理
适用于临时调试、A/B测试分流或特定路由的轻量级预处理,无需创建独立类文件,直接在路由定义中嵌入逻辑。
1、在routes/web.php中定义路由时,传入匿名函数作为中间件:
2、闭包签名必须匹配function(Request $request, Closure $next)格式。
3、在闭包内执行查询参数校验,例如强制添加分页限制:$request = $request->merge(['limit' => min(100, (int) $request->input('limit', 20))]);
4、调用return $next($request)继续流程,不可遗漏return关键字。
5、该方式不支持参数传递与复用,仅限单点快速干预,生产环境应迁移至命名中间件。











