Middleware Gin: autenticazione e logging
Scrivere e registrare middleware Gin
Middleware Gin: autenticazione e logging è una lezione Go Academy gratuita su CoddyKit. Questa è la lezione 4 di 4. Puoi leggere la lezione completa qui gratuitamente — poi esercitati direttamente nel browser con un editor di codice integrato e un tutor IA disponibile 24/7. Fa parte del percorso di apprendimento Go Academy, e i tuoi progressi si sincronizzano tra il web e l'app CoddyKit. Il corso Go Academy include 4 lezioni in totale.
Firma del middleware Gin
Il middleware Gin è un gin.HandlerFunc che chiama c.Next() per passare il controllo al gestore successivo, oppure c.Abort() per interrompere la catena.
func MyMiddleware() gin.HandlerFunc {
return func(c *gin.Context) {
// before handler
c.Next()
// after handler
}
}Applicazione globale del middleware
Utilizzi r.Use per applicare il middleware a tutte le route:
r := gin.New()
r.Use(gin.Logger())
r.Use(gin.Recovery())Middleware di logging
gin.Logger(), integrato in Gin, registra metodo, percorso, stato e latenza. Per un logging strutturato, lo sostituisca con un middleware personalizzato che utilizzi zap o slog:
func ZapLogger(logger *zap.Logger) gin.HandlerFunc {
return func(c *gin.Context) {
start := time.Now()
c.Next()
logger.Info("request",
zap.String("method", c.Request.Method),
zap.String("path", c.FullPath()),
zap.Int("status", c.Writer.Status()),
zap.Duration("latency", time.Since(start)),
)
}
}Middleware di autenticazione
Convalidi un JWT o una chiave API nel middleware e interrompa l'elaborazione con 401 se non è valido:
func AuthRequired() gin.HandlerFunc {
return func(c *gin.Context) {
token := c.GetHeader("Authorization")
claims, err := validateJWT(token)
if err != nil {
c.AbortWithStatusJSON(http.StatusUnauthorized, gin.H{"error": "invalid token"})
return
}
c.Set("user", claims)
c.Next()
}
}Passaggio di dati tramite il contesto
Memorizzi i dati con c.Set("key", value) e li recuperi nei gestori con c.Get("key") o con gli helper tipizzati come c.MustGet:
user, _ := c.Get("user")
claims := user.(*Claims)Middleware di recovery
gin.Recovery() intercetta i panic e restituisce una risposta 500. Lo personalizzi per registrare lo stack trace o inviarlo a un servizio di monitoraggio degli errori:
r.Use(gin.CustomRecovery(func(c *gin.Context, recovered any) {
log.Printf("panic: %v", recovered)
c.AbortWithStatusJSON(500, gin.H{"error": "internal server error"})
}))Middleware CORS
Aggiunga gli header CORS con github.com/gin-contrib/cors:
r.Use(cors.New(cors.Config{
AllowOrigins: []string{"https://example.com"},
AllowMethods: []string{"GET", "POST", "PUT"},
AllowHeaders: []string{"Authorization", "Content-Type"},
AllowCredentials: true,
}))Middleware per la limitazione della frequenza
Utilizzi un token bucket per IP con golang.org/x/time/rate all'interno del middleware, per limitare la frequenza delle richieste.
Middleware per l'ID della richiesta
Generi un ID univoco per ogni richiesta e lo colleghi al contesto e all'header della risposta:
func RequestID() gin.HandlerFunc {
return func(c *gin.Context) {
id := uuid.New().String()
c.Set("requestID", id)
c.Header("X-Request-ID", id)
c.Next()
}
}Middleware a livello di gruppo
Applichi il middleware a un gruppo specifico invece che globalmente:
admin := r.Group("/admin")
admin.Use(AuthRequired(), AdminOnly())
admin.GET("/users", listUsers)Ordine di esecuzione del middleware
Il middleware viene eseguito nell'ordine di registrazione prima del gestore e in ordine inverso dopo il ritorno da c.Next(). Lo si può immaginare come una cipolla: ogni strato avvolge quello successivo.
Verifica rapida
In che modo il middleware Gin impedisce a una richiesta di raggiungere il gestore?
Riepilogo: middleware Gin
Punti chiave:
- HandlerFunc che restituisce gin.HandlerFunc; chiami c.Next() per continuare
- c.Set/c.Get per passare dati attraverso la catena
- c.AbortWithStatusJSON per interrompere la catena e inviare un errore
- Applichi il middleware globalmente con r.Use o per gruppo con group.Use
Domande Frequenti
La lezione «Middleware Gin: autenticazione e logging» è gratuita?
Sì — il testo completo di «Middleware Gin: autenticazione e logging» è gratuito qui sul web. Per esercitarvi in modo interattivo (un editor di codice integrato e un tutor IA 24/7) e sbloccare il resto del corso Go Academy, passa a CoddyKit PRO. Il corso Go Academy include 4 lezioni in totale.
Cosa imparerò in «Middleware Gin: autenticazione e logging»?
Scrivere e registrare middleware Gin Eserciti Go Academy con codice pratico che esegui direttamente nel browser, e un tutor IA 24/7 risponde alle tue domande mentre lavori sulla lezione.
Ho bisogno di esperienza per iniziare Go Academy?
Non è richiesta alcuna esperienza precedente. Go Academy su CoddyKit è strutturato per principianti e studenti avanzati, quindi puoi iniziare da qui o dall'inizio e procedere al tuo ritmo. Questa è la lezione 4 di 4.
Quanto tempo richiede la lezione «Middleware Gin: autenticazione e logging»?
La maggior parte delle lezioni CoddyKit richiede circa 5–10 minuti. Ogni lezione è breve e interattiva, quindi fai progressi costanti e riprendi esattamente da dove hai lasciato su web e app.
Posso scrivere ed eseguire codice in questa lezione Go Academy?
Sì. Ogni lezione Go Academy include un editor di codice integrato, quindi scrivi ed esegui codice reale direttamente nel tuo browser e ricevi feedback istantaneo dall'IA — nessuna configurazione locale necessaria.
Tutte le lezioni di questo corso
- Router Gin e gruppi di route
- Binding e validazione delle richieste
- Helper per le risposte e codici di stato
- Middleware Gin: autenticazione e logging