Go Academy · Lektion

Gin-middleware: Auth og logging

Skriv og registrér Gin-middleware

Lektion 4 af 413 trin

Gin-middleware: Auth og logging er en gratis Go Academy-lektion på CoddyKit. Dette er lektion 4 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Go Academy, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Go Academy-kurset indeholder 4 lektioner i alt.

Signaturen for Gin-middleware

Gin-middleware er en gin.HandlerFunc, der kalder c.Next() for at give kontrollen videre til den næste handler eller c.Abort() for at stoppe kæden.

func MyMiddleware() gin.HandlerFunc {
    return func(c *gin.Context) {
        // before handler
        c.Next()
        // after handler
    }
}

Anvendelse af middleware globalt

Brug r.Use til at anvende middleware på alle ruter:

r := gin.New()
r.Use(gin.Logger())
r.Use(gin.Recovery())

Lognings-middleware

Gins indbyggede gin.Logger() logger metode, sti, status og latenstid. Erstat den med tilpasset middleware ved hjælp af zap eller slog, hvis du vil have struktureret logning:

func ZapLogger(logger *zap.Logger) gin.HandlerFunc {
    return func(c *gin.Context) {
        start := time.Now()
        c.Next()
        logger.Info("request",
            zap.String("method", c.Request.Method),
            zap.String("path", c.FullPath()),
            zap.Int("status", c.Writer.Status()),
            zap.Duration("latency", time.Since(start)),
        )
    }
}

Godkendelses-middleware

Validér en JWT eller API-nøgle i middleware, og afbryd med 401, hvis den er ugyldig:

func AuthRequired() gin.HandlerFunc {
    return func(c *gin.Context) {
        token := c.GetHeader("Authorization")
        claims, err := validateJWT(token)
        if err != nil {
            c.AbortWithStatusJSON(http.StatusUnauthorized, gin.H{"error": "invalid token"})
            return
        }
        c.Set("user", claims)
        c.Next()
    }
}

Videregivelse af data via kontekst

Gem data med c.Set("key", value), og hent dem i handlers med c.Get("key") eller de typespecifikke hjælpere som c.MustGet:

user, _ := c.Get("user")
claims := user.(*Claims)

Recovery-middleware

gin.Recovery() fanger panikker og returnerer et 500-svar. Tilpas den, så den logger stacktracen eller sender den til en tjeneste til fejlhåndtering:

r.Use(gin.CustomRecovery(func(c *gin.Context, recovered any) {
    log.Printf("panic: %v", recovered)
    c.AbortWithStatusJSON(500, gin.H{"error": "internal server error"})
}))

CORS-middleware

Tilføj CORS-headere med github.com/gin-contrib/cors:

r.Use(cors.New(cors.Config{
    AllowOrigins:     []string{"https://example.com"},
    AllowMethods:     []string{"GET", "POST", "PUT"},
    AllowHeaders:     []string{"Authorization", "Content-Type"},
    AllowCredentials: true,
}))

Hastighedsbegrænsnings-middleware

Brug en token bucket pr. IP med golang.org/x/time/rate i middleware for at begrænse forespørgselshastigheden.

Forespørgsels-id-middleware

Generér et unikt forespørgsels-id for hver forespørgsel, og føj det til konteksten og svarheaderen:

func RequestID() gin.HandlerFunc {
    return func(c *gin.Context) {
        id := uuid.New().String()
        c.Set("requestID", id)
        c.Header("X-Request-ID", id)
        c.Next()
    }
}

Middleware på gruppeniveau

Anvend middleware på en bestemt gruppe i stedet for globalt:

admin := r.Group("/admin")
admin.Use(AuthRequired(), AdminOnly())
admin.GET("/users", listUsers)

Middleware-udførelsesrækkefølge

Middleware kører i registreringsrækkefølgen før handleren og i omvendt rækkefølge, efter at c.Next() returnerer. Tænk på det som et løg — hvert lag omslutter det næste.

Hurtigt tjek

Hvordan forhindrer Gin-middleware en forespørgsel i at nå handleren?

Opsummering: Gin-middleware

Vigtige punkter:

  • HandlerFunc, der returnerer gin.HandlerFunc; kald c.Next() for at fortsætte
  • c.Set/c.Get til at videregive data gennem kæden
  • c.AbortWithStatusJSON til at stoppe kæden og sende en fejl
  • Anvend globalt med r.Use eller pr. gruppe med group.Use
Gratis at komme i gang

Lær Go med en AI-underviser — gratis

Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.

Kurser
51
Lektioner
203

Ofte stillede spørgsmål

Er lektionen “Gin-middleware: Auth og logging” gratis?

Ja — alle 3 lektioner i læringssporet Go Academy, inklusive “Gin-middleware: Auth og logging”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Go Academy-kurset indeholder 4 lektioner i alt.

Hvad lærer jeg i “Gin-middleware: Auth og logging”?

Skriv og registrér Gin-middleware Du øver dig i Go Academy med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.

Skal jeg have erfaring for at begynde på Go Academy?

Der kræves ingen tidligere erfaring. Go Academy på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 4 af 4.

Hvor lang tid tager lektionen “Gin-middleware: Auth og logging”?

De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.

Kan jeg skrive og køre kode i denne Go Academy-lektion?

Ja. Alle Go Academy-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.

Alle lektioner i dette kursus

  1. Gin-router og routegrupper
  2. Request-binding og validering
  3. Response-hjælpere og statuskoder
  4. Gin-middleware: Auth og logging
← Tilbage til Go Academy