Gin-Middleware: Authentifizierung und Logging
Gin-Middleware schreiben und registrieren
Gin-Middleware: Authentifizierung und Logging ist eine kostenlose Go Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Go Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Go Academy-Kurs umfasst insgesamt 4 Lektionen.
Signatur von Gin-Middleware
Gin-Middleware ist eine gin.HandlerFunc, die c.Next() aufruft, um die Steuerung an den nächsten Handler zu übergeben, oder c.Abort(), um die Kette zu stoppen.
func MyMiddleware() gin.HandlerFunc {
return func(c *gin.Context) {
// before handler
c.Next()
// after handler
}
}Middleware global anwenden
Verwenden Sie r.Use, um Middleware auf alle Routen anzuwenden:
r := gin.New()
r.Use(gin.Logger())
r.Use(gin.Recovery())Logging-Middleware
Gins integrierte gin.Logger()-Middleware protokolliert Methode, Pfad, Status und Latenz. Für strukturiertes Logging ersetzen Sie sie durch eine benutzerdefinierte Middleware mit zap oder slog:
func ZapLogger(logger *zap.Logger) gin.HandlerFunc {
return func(c *gin.Context) {
start := time.Now()
c.Next()
logger.Info("request",
zap.String("method", c.Request.Method),
zap.String("path", c.FullPath()),
zap.Int("status", c.Writer.Status()),
zap.Duration("latency", time.Since(start)),
)
}
}Authentifizierungs-Middleware
Validieren Sie eine JWT oder einen API-Schlüssel in der Middleware und brechen Sie die Verarbeitung bei ungültigen Daten mit 401 ab:
func AuthRequired() gin.HandlerFunc {
return func(c *gin.Context) {
token := c.GetHeader("Authorization")
claims, err := validateJWT(token)
if err != nil {
c.AbortWithStatusJSON(http.StatusUnauthorized, gin.H{"error": "invalid token"})
return
}
c.Set("user", claims)
c.Next()
}
}Daten über den Kontext übergeben
Speichern Sie Daten mit c.Set("key", value) und rufen Sie sie in Handlern mit c.Get("key") oder typisierten Hilfsfunktionen wie c.MustGet ab:
user, _ := c.Get("user")
claims := user.(*Claims)Recovery-Middleware
gin.Recovery() fängt Panics ab und gibt eine 500-Antwort zurück. Passen Sie sie an, um den Stacktrace zu protokollieren oder an einen Dienst zur Fehlerverfolgung zu senden:
r.Use(gin.CustomRecovery(func(c *gin.Context, recovered any) {
log.Printf("panic: %v", recovered)
c.AbortWithStatusJSON(500, gin.H{"error": "internal server error"})
}))CORS-Middleware
Fügen Sie CORS-Header mit github.com/gin-contrib/cors hinzu:
r.Use(cors.New(cors.Config{
AllowOrigins: []string{"https://example.com"},
AllowMethods: []string{"GET", "POST", "PUT"},
AllowHeaders: []string{"Authorization", "Content-Type"},
AllowCredentials: true,
}))Middleware zur Ratenbegrenzung
Verwenden Sie innerhalb der Middleware mit golang.org/x/time/rate einen Token-Bucket pro IP-Adresse, um die Anfragerate zu begrenzen.
Middleware für Request-IDs
Generieren Sie für jede Anfrage eine eindeutige Request-ID und fügen Sie sie dem Kontext und dem Antwort-Header hinzu:
func RequestID() gin.HandlerFunc {
return func(c *gin.Context) {
id := uuid.New().String()
c.Set("requestID", id)
c.Header("X-Request-ID", id)
c.Next()
}
}Middleware auf Gruppenebene
Wenden Sie Middleware auf eine bestimmte Gruppe statt global an:
admin := r.Group("/admin")
admin.Use(AuthRequired(), AdminOnly())
admin.GET("/users", listUsers)Ausführungsreihenfolge der Middleware
Middleware wird vor dem Handler in Registrierungsreihenfolge und nach der Rückkehr von c.Next() in umgekehrter Reihenfolge ausgeführt. Stellen Sie sich das wie eine Zwiebel vor – jede Schicht umschließt die nächste.
Kurze Überprüfung
Wie verhindert Gin-Middleware, dass eine Anfrage den Handler erreicht?
Zusammenfassung: Gin-Middleware
Wichtige Punkte:
- HandlerFunc gibt gin.HandlerFunc zurück; rufen Sie c.Next() auf, um fortzufahren
- c.Set/c.Get zum Übergeben von Daten durch die Kette
- c.AbortWithStatusJSON zum Stoppen der Kette und Senden eines Fehlers
- Global mit r.Use oder pro Gruppe mit group.Use anwenden
Lerne Go mit einem KI-Tutor — kostenlos
Schreibe und führe echten Code in deinem Browser aus, bekomme sofortige Hilfe von einem 24/7 KI-Tutor und setze dein Lernen im Web oder in der App fort.
- Kurse
- 51
- Lektionen
- 203
Häufig gestellte Fragen
Ist die Lektion „Gin-Middleware: Authentifizierung und Logging“ kostenlos?
Ja — der vollständige Text von „Gin-Middleware: Authentifizierung und Logging“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Go Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Go Academy-Kurs umfasst insgesamt 4 Lektionen.
Was lerne ich in „Gin-Middleware: Authentifizierung und Logging“?
Gin-Middleware schreiben und registrieren Du übst Go Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.
Brauche ich Erfahrung, um Go Academy zu starten?
Keine Vorkenntnisse erforderlich. Go Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.
Wie lange dauert die Lektion „Gin-Middleware: Authentifizierung und Logging“?
Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.
Kann ich in dieser Go Academy-Lektion Code schreiben und ausführen?
Ja. Jede Go Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.
Alle Lektionen in diesem Kurs
- Gin-Router und Routengruppen
- Request-Binding und Validierung
- Antwort-Hilfsfunktionen und Statuscodes
- Gin-Middleware: Authentifizierung und Logging