Protéger les routes avec des intergiciels
Utiliser les intergiciels auth et guest pour sécuriser les routes et rediriger les utilisateurs.
Protéger les routes avec des intergiciels est une leçon PHP Academy gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage PHP Academy, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours PHP Academy comprend 4 leçons au total.
Qu’est-ce qu’un intergiciel ?
L’intergiciel est un code qui s’exécute avant ou après qu’une requête HTTP atteint le contrôleur. Il sert notamment à gérer l’authentification, la journalisation, le CORS et la limitation du débit.
Intergiciel d’authentification intégré
L’intergiciel auth redirige les utilisateurs non authentifiés vers la page de connexion (ou renvoie le code 401 pour les requêtes d’API).
<?php
Route::get("/dashboard", [DashboardController::class, "index"])
->middleware("auth");Appliquer un intergiciel à des groupes
Protégez tout un groupe de routes en une seule fois.
<?php
Route::middleware(["auth", "verified"])->group(function () {
Route::get("/dashboard", [DashboardController::class, "index"]);
Route::get("/profile", [ProfileController::class, "show"]);
});Intergiciel guest
L’intergiciel guest redirige les utilisateurs authentifiés qui tentent d’accéder aux pages de connexion ou d’inscription.
<?php
Route::middleware("guest")->group(function () {
Route::get("/login", [LoginController::class, "create"]);
Route::get("/register", [RegisterController::class, "create"]);
});Créer un intergiciel personnalisé
Générez-le avec Artisan et implémentez la méthode handle().
$ php artisan make:middleware EnsureSubscribedLogique d’un intergiciel personnalisé
Retournez la requête suivante pour poursuivre son traitement, ou retournez une réponse pour interrompre le traitement.
<?php
public function handle(Request $request, Closure $next): Response
{
if (!$request->user()?->isSubscribed()) {
return redirect("/subscribe");
}
return $next($request);
}Enregistrer un intergiciel
Enregistrez les alias d’intergiciel dans app/Http/Kernel.php (Laravel 10) ou bootstrap/app.php (Laravel 11 et versions ultérieures).
<?php
// Laravel 11+ bootstrap/app.php:
->withMiddleware(function (Middleware $m) {
$m->alias(["subscribed" => EnsureSubscribed::class]);
})Paramètres des intergiciels
Transmettez des paramètres à un intergiciel en utilisant deux-points.
<?php
Route::middleware("role:admin")->group(function () {
// ...
});
// In middleware handle():
public function handle(Request $request, Closure $next, string $role): ResponseIntergiciel après traitement
Le code situé après $next($request) s’exécute une fois la réponse générée — ce qui est utile pour la journalisation et la modification de la réponse.
<?php
public function handle(Request $request, Closure $next): Response
{
$response = $next($request); // controller runs here
$response->headers->set("X-App", "Laravel");
return $response;
}Priorité des intergiciels
L’ordre d’exécution des intergiciels est important. Les intergiciels globaux (comme TrimStrings) s’exécutent avant les intergiciels des routes.
Intergiciel de limitation
Laravel inclut une limitation du débit grâce à l’intergiciel throttle.
<?php
Route::middleware("throttle:60,1")->group(function () {
// 60 requests per 1 minute
});Résumé
Les intergiciels filtrent les requêtes HTTP. Appliquez l’authentification pour protéger les routes, créez des intergiciels personnalisés pour les règles métier et regroupez les routes afin de partager proprement les intergiciels.
Vérification rapide
Que fait l’intergiciel d’authentification pour les utilisateurs non authentifiés ?
Questions Fréquemment Posées
La leçon « Protéger les routes avec des intergiciels » est-elle gratuite ?
Oui — le texte complet de « Protéger les routes avec des intergiciels » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours PHP Academy, passe à CoddyKit PRO. Le cours PHP Academy comprend 4 leçons au total.
Qu'est-ce que j'apprendrai dans « Protéger les routes avec des intergiciels » ?
Utiliser les intergiciels auth et guest pour sécuriser les routes et rediriger les utilisateurs. Tu pratiques PHP Academy avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.
Dois-je avoir de l'expérience pour commencer PHP Academy ?
Aucune expérience préalable n'est requise. PHP Academy sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.
Combien de temps prend la leçon « Protéger les routes avec des intergiciels » ?
La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.
Peux-tu écrire et exécuter du code dans cette leçon PHP Academy ?
Oui. Chaque leçon PHP Academy inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.
Toutes les leçons de ce cours
- Authentification avec Laravel Breeze
- Protéger les routes avec des intergiciels
- Gates : contrôles d’autorisation simples
- Policies : autorisation fondée sur les modèles