C# Academy · 강의

Minimal API의 미들웨어와 필터

Minimal API 파이프라인에 인증, 권한 부여, 예외 처리, 엔드포인트 필터를 추가합니다.

레슨 3/413개 단계

Minimal API의 미들웨어와 필터은(는) CoddyKit의 무료 C# Academy 강의입니다. 이것은 4개 중 3번째 강의입니다. 아래에서 전체 강의를 무료로 읽을 수 있으며, 내장 코드 에디터와 24/7 AI 튜터와 함께 브라우저에서 직접 실습할 수 있습니다. 이 강의는 C# Academy 학습 경로의 일부이며, 진행 상황이 웹과 CoddyKit 앱에 동기화됩니다. C# Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

미들웨어와 엔드포인트 필터 비교

ASP.NET Core에는 두 가지 확장 계층이 있습니다. 미들웨어는 전체 파이프라인을 감싸 모든 요청에 대해 실행되고, 엔드포인트 필터는 특정 엔드포인트에서만 실행됩니다. 둘 다 미니멀 API에서 사용할 수 있습니다.

미니멀 API에 미들웨어 추가하기

표준 ASP.NET Core 미들웨어는 app.Use* 메서드로 추가합니다. 미들웨어는 등록된 순서대로 실행되므로 순서가 중요합니다.

var app = builder.Build();

app.UseHttpsRedirection();
app.UseAuthentication();
app.UseAuthorization();
app.UseRateLimiter();

app.MapGet("/secure", () => "Protected endpoint")
   .RequireAuthorization();

app.Run();

인라인 엔드포인트 필터

엔드포인트 필터는 단일 엔드포인트에 적용되는 미들웨어와 같습니다. AddEndpointFilter를 사용하여 필터를 인라인으로 추가합니다. 필터는 next를 호출하지 않고 결과를 반환하여 실행을 조기에 종료할 수 있습니다.

app.MapGet("/guarded", () => "Secret data")
   .AddEndpointFilter(async (ctx, next) =>
   {
       var header = ctx.HttpContext.Request.Headers["X-Api-Key"];
       if (header != "my-secret-key")
           return Results.Unauthorized();

       return await next(ctx); // proceed to handler
   });

클래스 기반 엔드포인트 필터

IEndpointFilter를 구현하여 재사용 가능한 필터를 만듭니다. 필터는 개별 엔드포인트나 전체 라우트 그룹에 적용할 수 있습니다.

public class LoggingFilter : IEndpointFilter
{
    private readonly ILogger<LoggingFilter> _logger;
    public LoggingFilter(ILogger<LoggingFilter> logger) => _logger = logger;

    public async ValueTask<object?> InvokeAsync(
        EndpointFilterInvocationContext ctx,
        EndpointFilterDelegate next)
    {
        _logger.LogInformation("Before: {Path}", ctx.HttpContext.Request.Path);
        var result = await next(ctx);
        _logger.LogInformation("After: {Path}",  ctx.HttpContext.Request.Path);
        return result;
    }
}

// Apply to a group
app.MapGroup("/api").AddEndpointFilter<LoggingFilter>();

예외 처리 미들웨어

app.UseExceptionHandler 또는 기본 제공 ProblemDetails 미들웨어를 사용하여 처리되지 않은 예외를 포착하고 RFC 7807 문제 응답을 반환합니다.

builder.Services.AddProblemDetails();

var app = builder.Build();

app.UseExceptionHandler();
// OR for custom logic:
app.UseExceptionHandler(errApp =>
    errApp.Run(async ctx =>
    {
        var ex = ctx.Features.Get<IExceptionHandlerFeature>()?.Error;
        ctx.Response.StatusCode = 500;
        await ctx.Response.WriteAsJsonAsync(new { error = ex?.Message });
    }));

요청을 즉시 종료하는 미들웨어

app.MapShortCircuit() (.NET 8 이상) 또는 필터의 Results.StatusCode()를 사용하면 전체 파이프라인을 실행하지 않고 즉시 응답을 반환할 수 있습니다.

// Block known bad bots at the edge
app.MapGet("/robots.txt", () => "User-agent: *\nDisallow: /")
   .ShortCircuit(); // .NET 8: returns response immediately

// Or in a filter:
app.MapGet("/maintenance", () => "OK")
   .AddEndpointFilter((ctx, next) =>
       ValueTask.FromResult<object?>(Results.StatusCode(503)));

.NET 7 이상에서의 요청률 제한

기본 제공 요청률 제한 미들웨어는 엔드포인트를 악용으로부터 보호합니다. RequireRateLimiting()으로 전역 또는 엔드포인트별 정책을 적용할 수 있습니다.

using System.Threading.RateLimiting;

builder.Services.AddRateLimiter(opt =>
{
    opt.AddFixedWindowLimiter("fixed", o =>
    {
        o.PermitLimit     = 10;
        o.Window          = TimeSpan.FromSeconds(10);
        o.QueueLimit      = 0;
        o.QueueProcessingOrder = QueueProcessingOrder.OldestFirst;
    });
    opt.RejectionStatusCode = StatusCodes.Status429TooManyRequests;
});

app.UseRateLimiter();
app.MapGet("/search", Search).RequireRateLimiting("fixed");

CORS 구성

서비스에서 CORS 정책을 구성하고 전역 또는 엔드포인트별로 적용하여 어떤 오리진이 API에 액세스할 수 있는지 제어합니다.

builder.Services.AddCors(opt =>
    opt.AddPolicy("AllowFrontend", policy =>
        policy.WithOrigins("https://myapp.com")
              .AllowAnyHeader()
              .AllowAnyMethod()));

app.UseCors("AllowFrontend");

// Or per endpoint:
app.MapGet("/public-data", () => "data")
   .RequireCors("AllowFrontend");

출력 캐싱 미들웨어

AddOutputCache는 응답을 서버 측에 캐시합니다. 특정 엔드포인트에 적용하면 모든 요청마다 데이터베이스에 액세스하지 않고 캐시된 응답을 제공할 수 있습니다.

builder.Services.AddOutputCache();

app.UseOutputCache();

app.MapGet("/products", async (AppDbContext db) =>
    Results.Ok(await db.Products.AsNoTracking().ToListAsync()))
   .CacheOutput(p => p.Expire(TimeSpan.FromMinutes(5)));

필터 순서와 연결

필터는 추가된 순서대로 실행됩니다. 즉, 미들웨어처럼 가장 바깥쪽 필터가 먼저 실행되고 가장 안쪽 필터가 마지막에 실행됩니다. 같은 엔드포인트나 그룹에 여러 필터를 연결할 수 있습니다.

app.MapPost("/orders", CreateOrder)
   .AddEndpointFilter<LoggingFilter>()      // runs first
   .AddEndpointFilter<ValidationFilter>()   // runs second
   .AddEndpointFilter<AuthFilter>()         // runs third
   .RequireAuthorization();                 // JWT checked by middleware

실전: API 키 미들웨어

헤더에서 API 키를 읽고 키가 유효하지 않으면 401 응답으로 실행을 조기에 종료하는 재사용 가능한 API 키 미들웨어입니다.

public class ApiKeyMiddleware
{
    private readonly RequestDelegate _next;
    private readonly string _expectedKey;

    public ApiKeyMiddleware(RequestDelegate next, IConfiguration cfg)
    {
        _next = next;
        _expectedKey = cfg["ApiKey"] ?? throw new Exception("ApiKey not configured");
    }

    public async Task InvokeAsync(HttpContext ctx)
    {
        if (!ctx.Request.Headers.TryGetValue("X-Api-Key", out var key)
            || key != _expectedKey)
        {
            ctx.Response.StatusCode = 401;
            await ctx.Response.WriteAsync("Invalid API key");
            return;
        }
        await _next(ctx);
    }
}

app.UseMiddleware<ApiKeyMiddleware>();

확인 문제

미니멀 API에서 미들웨어와 엔드포인트 필터의 핵심적인 차이는 무엇입니까?

복습: 미들웨어 및 필터

핵심 요점:

  • 미들웨어(UseX)는 모든 요청에 대해 파이프라인 순서에 따라 전역적으로 실행됩니다
  • 엔드포인트 필터(AddEndpointFilter)는 특정 엔드포인트나 그룹에만 적용됩니다
  • IEndpointFilter를 구현하면 재사용 가능하고 DI를 쉽게 사용할 수 있는 필터 클래스를 만들 수 있습니다
  • 기본 제공 미들웨어: 요청률 제한, CORS, 출력 캐싱, 예외 처리
  • 필터 순서가 중요합니다. 미들웨어처럼 중첩되며 먼저 추가된 필터가 가장 바깥쪽이 됩니다
무료로 시작

AI 튜터와 함께 C#을(를) 배우세요 — 무료

브라우저에서 실제 코드를 작성하고 실행하며, 24/7 AI 튜터로부터 즉각적인 도움을 받고, 웹이나 앱에서 중단한 부분부터 계속 학습하세요.

코스
93
레슨
346

자주 묻는 질문

“Minimal API의 미들웨어와 필터” 강의는 무료인가요?

네 — “Minimal API의 미들웨어와 필터” 전체 내용을 이 웹사이트에서 무료로 읽을 수 있습니다. 인터랙티브하게 실습하려면(내장 코드 에디터와 24/7 AI 튜터), CoddyKit PRO로 업그레이드하면 C# Academy 강의 전체를 잠금 해제할 수 있습니다. C# Academy 강의에는 총 4개의 강의가 포함되어 있습니다.

“Minimal API의 미들웨어와 필터”에서 뭘 배우나요?

Minimal API 파이프라인에 인증, 권한 부여, 예외 처리, 엔드포인트 필터를 추가합니다. 브라우저에서 직접 실행하는 실습 코드로 C# Academy을(를) 배우며, 24/7 AI 튜터가 강의를 진행하면서 질문에 답변해줍니다.

C# Academy을(를) 시작하는 데 경험이 필요한가요?

사전 경험은 필요하지 않습니다. CoddyKit의 C# Academy은(는) 초급자부터 고급 학습자까지를 위해 구성되어 있으므로, 여기서 시작하거나 처음부터 시작할 수 있으며 자신의 속도대로 진행할 수 있습니다. 이것은 4개 중 3번째 강의입니다.

“Minimal API의 미들웨어와 필터” 강의는 얼마나 걸리나요?

대부분의 CoddyKit 강의는 약 5~10분이 소요됩니다. 각 강의는 간결하고 인터랙티브하여 꾸준한 진행이 가능하며, 웹과 앱에서 중단한 부분부터 바로 시작할 수 있습니다.

이 C# Academy 강의에서 코드를 작성하고 실행할 수 있나요?

네. 모든 C# Academy 강의에는 내장 코드 에디터가 포함되어 있으므로, 브라우저에서 바로 실제 코드를 작성하고 실행한 후 즉시 AI 피드백을 받을 수 있습니다 — 로컬 설정이 필요 없습니다.

이 강의의 모든 강의

  1. 첫 번째 Minimal API 만들기
  2. 경로 그룹, 매개 변수와 유효성 검사
  3. Minimal API의 미들웨어와 필터
  4. OpenAPI, 버전 관리와 배포
← C# Academy(으)로 돌아가기