Gin 中间件:身份验证与日志记录
编写并注册 Gin 中间件
Gin 中间件:身份验证与日志记录 是 CoddyKit 上的免费 Go Academy 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Go Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Go Academy 课程共包含 4 节课。
Gin 中间件签名
Gin 中间件是一个 gin.HandlerFunc,它调用 c.Next() 将控制权传递给下一个处理程序,或调用 c.Abort() 停止处理链。
func MyMiddleware() gin.HandlerFunc {
return func(c *gin.Context) {
// before handler
c.Next()
// after handler
}
}全局应用中间件
使用 r.Use 将中间件应用到所有路由:
r := gin.New()
r.Use(gin.Logger())
r.Use(gin.Recovery())日志中间件
Gin 内置的 gin.Logger() 会记录方法、路径、状态和延迟。若要进行结构化日志记录,请使用 zap 或 slog 编写自定义中间件来替换它:
func ZapLogger(logger *zap.Logger) gin.HandlerFunc {
return func(c *gin.Context) {
start := time.Now()
c.Next()
logger.Info("request",
zap.String("method", c.Request.Method),
zap.String("path", c.FullPath()),
zap.Int("status", c.Writer.Status()),
zap.Duration("latency", time.Since(start)),
)
}
}身份验证中间件
在中间件中验证 JWT 或 API 密钥;如果无效,则以 401 状态中止请求:
func AuthRequired() gin.HandlerFunc {
return func(c *gin.Context) {
token := c.GetHeader("Authorization")
claims, err := validateJWT(token)
if err != nil {
c.AbortWithStatusJSON(http.StatusUnauthorized, gin.H{"error": "invalid token"})
return
}
c.Set("user", claims)
c.Next()
}
}通过上下文传递数据
使用 c.Set("key", value) 存储数据,并在处理程序中使用 c.Get("key") 或 c.MustGet 等类型化辅助方法获取数据:
user, _ := c.Get("user")
claims := user.(*Claims)恢复中间件
gin.Recovery() 会捕获恐慌并返回 500 响应。您可以对其进行自定义,以记录堆栈跟踪或将信息发送到错误跟踪服务:
r.Use(gin.CustomRecovery(func(c *gin.Context, recovered any) {
log.Printf("panic: %v", recovered)
c.AbortWithStatusJSON(500, gin.H{"error": "internal server error"})
}))CORS 中间件
使用 github.com/gin-contrib/cors 添加 CORS 标头:
r.Use(cors.New(cors.Config{
AllowOrigins: []string{"https://example.com"},
AllowMethods: []string{"GET", "POST", "PUT"},
AllowHeaders: []string{"Authorization", "Content-Type"},
AllowCredentials: true,
}))速率限制中间件
在中间件中使用 golang.org/x/time/rate,按 IP 使用令牌桶限制请求速率。
请求 ID 中间件
为每个请求生成唯一的请求 ID,并将其附加到上下文和响应标头:
func RequestID() gin.HandlerFunc {
return func(c *gin.Context) {
id := uuid.New().String()
c.Set("requestID", id)
c.Header("X-Request-ID", id)
c.Next()
}
}路由组级别的中间件
将中间件应用到特定路由组,而不是全局应用:
admin := r.Group("/admin")
admin.Use(AuthRequired(), AdminOnly())
admin.GET("/users", listUsers)中间件执行顺序
中间件会在处理程序之前按注册顺序运行,并在 c.Next() 返回后按相反顺序运行。可以将其理解为洋葱:每一层都会包装下一层。
快速检查
Gin 中间件如何阻止请求到达处理程序?
回顾:Gin 中间件
关键要点:
- 返回 gin.HandlerFunc 的 HandlerFunc;调用 c.Next() 继续执行
- 使用 c.Set/c.Get 在处理链中传递数据
- 使用 c.AbortWithStatusJSON 停止处理链并发送错误
- 使用 r.Use 全局应用,或使用 group.Use 按路由组应用
用 AI 导师学习 Go — 免费
在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。
- 课程
- 51
- 课程
- 203
常见问题解答
「Gin 中间件:身份验证与日志记录」课时是免费的吗?
是的 — 「Gin 中间件:身份验证与日志记录」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Go Academy 课程的其余内容,请升级到 CoddyKit PRO。 Go Academy 课程共包含 4 节课。
「Gin 中间件:身份验证与日志记录」这节课中我会学到什么?
编写并注册 Gin 中间件 你通过在浏览器中直接运行的动手代码来练习 Go Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。
学习 Go Academy 需要有经验吗?
无需任何先前经验。CoddyKit 上的 Go Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。
「Gin 中间件:身份验证与日志记录」课时需要多长时间?
大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。
我能在这节 Go Academy 课中编写并运行代码吗?
能。每节 Go Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。
此课程中的所有课时
- Gin 路由器与路由组
- 请求绑定与验证
- 响应辅助函数与状态码
- Gin 中间件:身份验证与日志记录