C# Academy · Lezione

Middleware e filtri nelle Minimal API

Aggiunga autenticazione, autorizzazione, gestione delle eccezioni e filtri per gli endpoint alle pipeline delle Minimal API.

Lezione 3 di 413 passaggi

Middleware e filtri nelle Minimal API è una lezione C# Academy gratuita su CoddyKit. Questa è la lezione 3 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento C# Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso C# Academy include 4 lezioni in totale.

Middleware e filtri degli endpoint a confronto

ASP.NET Core dispone di due livelli di estensibilità: middleware (racchiude l'intera pipeline e viene eseguito per ogni richiesta) e filtri degli endpoint (vengono eseguiti solo per endpoint specifici). Entrambi funzionano nelle Minimal API.

Aggiungere middleware alle Minimal API

Il middleware standard di ASP.NET Core viene aggiunto con i metodi app.Use*. L'ordine è importante: il middleware viene eseguito nell'ordine in cui è stato registrato.

var app = builder.Build();

app.UseHttpsRedirection();
app.UseAuthentication();
app.UseAuthorization();
app.UseRateLimiter();

app.MapGet("/secure", () => "Protected endpoint")
   .RequireAuthorization();

app.Run();

Filtri degli endpoint inline

I filtri degli endpoint sono simili al middleware, ma limitati a un singolo endpoint. Utilizzi AddEndpointFilter per aggiungere un filtro inline. I filtri possono interrompere il flusso restituendo un risultato senza chiamare next.

app.MapGet("/guarded", () => "Secret data")
   .AddEndpointFilter(async (ctx, next) =>
   {
       var header = ctx.HttpContext.Request.Headers["X-Api-Key"];
       if (header != "my-secret-key")
           return Results.Unauthorized();

       return await next(ctx); // proceed to handler
   });

Filtri degli endpoint basati su classi

Implementi IEndpointFilter per creare filtri riutilizzabili. Può applicarli a singoli endpoint o a interi gruppi di route.

public class LoggingFilter : IEndpointFilter
{
    private readonly ILogger<LoggingFilter> _logger;
    public LoggingFilter(ILogger<LoggingFilter> logger) => _logger = logger;

    public async ValueTask<object?> InvokeAsync(
        EndpointFilterInvocationContext ctx,
        EndpointFilterDelegate next)
    {
        _logger.LogInformation("Before: {Path}", ctx.HttpContext.Request.Path);
        var result = await next(ctx);
        _logger.LogInformation("After: {Path}",  ctx.HttpContext.Request.Path);
        return result;
    }
}

// Apply to a group
app.MapGroup("/api").AddEndpointFilter<LoggingFilter>();

Middleware per la gestione delle eccezioni

Utilizzi app.UseExceptionHandler o il middleware integrato ProblemDetails per intercettare le eccezioni non gestite e restituire risposte di errore RFC 7807.

builder.Services.AddProblemDetails();

var app = builder.Build();

app.UseExceptionHandler();
// OR for custom logic:
app.UseExceptionHandler(errApp =>
    errApp.Run(async ctx =>
    {
        var ex = ctx.Features.Get<IExceptionHandlerFeature>()?.Error;
        ctx.Response.StatusCode = 500;
        await ctx.Response.WriteAsJsonAsync(new { error = ex?.Message });
    }));

Middleware con interruzione anticipata

Utilizzi app.MapShortCircuit() (.NET 8+) oppure Results.StatusCode() in un filtro per restituire immediatamente una risposta senza eseguire l'intera pipeline.

// Block known bad bots at the edge
app.MapGet("/robots.txt", () => "User-agent: *\nDisallow: /")
   .ShortCircuit(); // .NET 8: returns response immediately

// Or in a filter:
app.MapGet("/maintenance", () => "OK")
   .AddEndpointFilter((ctx, next) =>
       ValueTask.FromResult<object?>(Results.StatusCode(503)));

Limitazione della frequenza in .NET 7+

Il middleware integrato per la limitazione della frequenza protegge gli endpoint dagli abusi. Applichi i criteri globalmente o per singolo endpoint con RequireRateLimiting().

using System.Threading.RateLimiting;

builder.Services.AddRateLimiter(opt =>
{
    opt.AddFixedWindowLimiter("fixed", o =>
    {
        o.PermitLimit     = 10;
        o.Window          = TimeSpan.FromSeconds(10);
        o.QueueLimit      = 0;
        o.QueueProcessingOrder = QueueProcessingOrder.OldestFirst;
    });
    opt.RejectionStatusCode = StatusCodes.Status429TooManyRequests;
});

app.UseRateLimiter();
app.MapGet("/search", Search).RequireRateLimiting("fixed");

Configurazione CORS

Configuri i criteri CORS nei servizi e li applichi globalmente o per singolo endpoint per controllare quali origini possono accedere alla sua API.

builder.Services.AddCors(opt =>
    opt.AddPolicy("AllowFrontend", policy =>
        policy.WithOrigins("https://myapp.com")
              .AllowAnyHeader()
              .AllowAnyMethod()));

app.UseCors("AllowFrontend");

// Or per endpoint:
app.MapGet("/public-data", () => "data")
   .RequireCors("AllowFrontend");

Middleware per la memorizzazione nella cache dell'output

AddOutputCache memorizza nella cache le risposte sul server. Lo applichi a endpoint specifici per fornire risposte memorizzate nella cache senza interrogare il database a ogni richiesta.

builder.Services.AddOutputCache();

app.UseOutputCache();

app.MapGet("/products", async (AppDbContext db) =>
    Results.Ok(await db.Products.AsNoTracking().ToListAsync()))
   .CacheOutput(p => p.Expire(TimeSpan.FromMinutes(5)));

Ordine e concatenamento dei filtri

I filtri vengono eseguiti nell'ordine in cui sono stati aggiunti (prima quello più esterno, poi quello più interno, come il middleware). Può concatenare più filtri allo stesso endpoint o gruppo.

app.MapPost("/orders", CreateOrder)
   .AddEndpointFilter<LoggingFilter>()      // runs first
   .AddEndpointFilter<ValidationFilter>()   // runs second
   .AddEndpointFilter<AuthFilter>()         // runs third
   .RequireAuthorization();                 // JWT checked by middleware

Esempio reale: middleware per la chiave API

Un middleware riutilizzabile per la chiave API che legge la chiave da un'intestazione e interrompe il flusso restituendo 401 se la chiave non è valida.

public class ApiKeyMiddleware
{
    private readonly RequestDelegate _next;
    private readonly string _expectedKey;

    public ApiKeyMiddleware(RequestDelegate next, IConfiguration cfg)
    {
        _next = next;
        _expectedKey = cfg["ApiKey"] ?? throw new Exception("ApiKey not configured");
    }

    public async Task InvokeAsync(HttpContext ctx)
    {
        if (!ctx.Request.Headers.TryGetValue("X-Api-Key", out var key)
            || key != _expectedKey)
        {
            ctx.Response.StatusCode = 401;
            await ctx.Response.WriteAsync("Invalid API key");
            return;
        }
        await _next(ctx);
    }
}

app.UseMiddleware<ApiKeyMiddleware>();

Verifica rapida

Qual è la differenza fondamentale tra middleware e filtri degli endpoint nelle Minimal API?

Riepilogo: middleware e filtri

Punti chiave:

  • Il middleware (UseX) viene eseguito globalmente, nell'ordine della pipeline, per ogni richiesta
  • I filtri degli endpoint (AddEndpointFilter) sono limitati a endpoint o gruppi specifici
  • Implementi IEndpointFilter per creare classi di filtri riutilizzabili e compatibili con DI
  • Middleware integrato: limitazione della frequenza, CORS, memorizzazione nella cache dell'output, gestione delle eccezioni
  • L'ordine dei filtri è importante: si annidano come il middleware (il primo aggiunto è quello più esterno)
Gratis per iniziare

Impara C# con un tutor IA — gratis

Scrivi ed esegui vero codice nel tuo browser, ricevi aiuto istantaneo da un tutor IA disponibile 24/7, e riprendi da dove hai lasciato sul web o nell'app.

Corsi
93
Lezioni
346

Domande Frequenti

La lezione «Middleware e filtri nelle Minimal API» è gratuita?

Sì — il testo completo di «Middleware e filtri nelle Minimal API» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso C# Academy, passa a CoddyKit PRO. Il corso C# Academy include 4 lezioni in totale.

Cosa imparerò in «Middleware e filtri nelle Minimal API»?

Aggiunga autenticazione, autorizzazione, gestione delle eccezioni e filtri per gli endpoint alle pipeline delle Minimal API. Eserciti C# Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare C# Academy?

Non è richiesta alcuna esperienza precedente. C# Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 3 di 4.

Quanto tempo richiede la lezione «Middleware e filtri nelle Minimal API»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione C# Academy?

Sì. Ogni lezione C# Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Creazione della prima Minimal API
  2. Gruppi di route, parametri e convalida
  3. Middleware e filtri nelle Minimal API
  4. OpenAPI, versionamento e distribuzione
← Torna a C# Academy