0Pricing
Go Academy · Lezione

Middleware Gin: autenticazione e logging

Scrivere e registrare middleware Gin

Middleware Gin: autenticazione e logging è una lezione Go Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Go Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Go Academy include 4 lezioni in totale.

Firma del middleware Gin

Il middleware Gin è un gin.HandlerFunc che chiama c.Next() per passare il controllo al gestore successivo, oppure c.Abort() per interrompere la catena.

func MyMiddleware() gin.HandlerFunc {
    return func(c *gin.Context) {
        // before handler
        c.Next()
        // after handler
    }
}

Applicazione globale del middleware

Utilizzi r.Use per applicare il middleware a tutte le route:

r := gin.New()
r.Use(gin.Logger())
r.Use(gin.Recovery())

Middleware di logging

gin.Logger(), integrato in Gin, registra metodo, percorso, stato e latenza. Per un logging strutturato, lo sostituisca con un middleware personalizzato che utilizzi zap o slog:

func ZapLogger(logger *zap.Logger) gin.HandlerFunc {
    return func(c *gin.Context) {
        start := time.Now()
        c.Next()
        logger.Info("request",
            zap.String("method", c.Request.Method),
            zap.String("path", c.FullPath()),
            zap.Int("status", c.Writer.Status()),
            zap.Duration("latency", time.Since(start)),
        )
    }
}

Middleware di autenticazione

Convalidi un JWT o una chiave API nel middleware e interrompa l'elaborazione con 401 se non è valido:

func AuthRequired() gin.HandlerFunc {
    return func(c *gin.Context) {
        token := c.GetHeader("Authorization")
        claims, err := validateJWT(token)
        if err != nil {
            c.AbortWithStatusJSON(http.StatusUnauthorized, gin.H{"error": "invalid token"})
            return
        }
        c.Set("user", claims)
        c.Next()
    }
}

Passaggio di dati tramite il contesto

Memorizzi i dati con c.Set("key", value) e li recuperi nei gestori con c.Get("key") o con gli helper tipizzati come c.MustGet:

user, _ := c.Get("user")
claims := user.(*Claims)

Middleware di recovery

gin.Recovery() intercetta i panic e restituisce una risposta 500. Lo personalizzi per registrare lo stack trace o inviarlo a un servizio di monitoraggio degli errori:

r.Use(gin.CustomRecovery(func(c *gin.Context, recovered any) {
    log.Printf("panic: %v", recovered)
    c.AbortWithStatusJSON(500, gin.H{"error": "internal server error"})
}))

Middleware CORS

Aggiunga gli header CORS con github.com/gin-contrib/cors:

r.Use(cors.New(cors.Config{
    AllowOrigins:     []string{"https://example.com"},
    AllowMethods:     []string{"GET", "POST", "PUT"},
    AllowHeaders:     []string{"Authorization", "Content-Type"},
    AllowCredentials: true,
}))

Middleware per la limitazione della frequenza

Utilizzi un token bucket per IP con golang.org/x/time/rate all'interno del middleware, per limitare la frequenza delle richieste.

Middleware per l'ID della richiesta

Generi un ID univoco per ogni richiesta e lo colleghi al contesto e all'header della risposta:

func RequestID() gin.HandlerFunc {
    return func(c *gin.Context) {
        id := uuid.New().String()
        c.Set("requestID", id)
        c.Header("X-Request-ID", id)
        c.Next()
    }
}

Middleware a livello di gruppo

Applichi il middleware a un gruppo specifico invece che globalmente:

admin := r.Group("/admin")
admin.Use(AuthRequired(), AdminOnly())
admin.GET("/users", listUsers)

Ordine di esecuzione del middleware

Il middleware viene eseguito nell'ordine di registrazione prima del gestore e in ordine inverso dopo il ritorno da c.Next(). Lo si può immaginare come una cipolla: ogni strato avvolge quello successivo.

Verifica rapida

In che modo il middleware Gin impedisce a una richiesta di raggiungere il gestore?

Riepilogo: middleware Gin

Punti chiave:

  • HandlerFunc che restituisce gin.HandlerFunc; chiami c.Next() per continuare
  • c.Set/c.Get per passare dati attraverso la catena
  • c.AbortWithStatusJSON per interrompere la catena e inviare un errore
  • Applichi il middleware globalmente con r.Use o per gruppo con group.Use

Domande Frequenti

La lezione «Middleware Gin: autenticazione e logging» è gratuita?

Sì — il testo completo di «Middleware Gin: autenticazione e logging» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Go Academy, passa a CoddyKit PRO. Il corso Go Academy include 4 lezioni in totale.

Cosa imparerò in «Middleware Gin: autenticazione e logging»?

Scrivere e registrare middleware Gin Eserciti Go Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.

Ho bisogno di esperienza per iniziare Go Academy?

Non è richiesta alcuna esperienza precedente. Go Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.

Quanto tempo richiede la lezione «Middleware Gin: autenticazione e logging»?

La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.

Posso scrivere ed eseguire codice in questa lezione Go Academy?

Sì. Ogni lezione Go Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.

Tutte le lezioni di questo corso

  1. Router Gin e gruppi di route
  2. Binding e validazione delle richieste
  3. Helper per le risposte e codici di stato
  4. Middleware Gin: autenticazione e logging
← Torna a Go Academy