Go Academy · 课时

Gin 中间件:身份验证与日志记录

编写并注册 Gin 中间件

第 4 / 4 课13 个步骤

Gin 中间件:身份验证与日志记录 是 CoddyKit 上的免费 Go Academy 课时。 这是第 4 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 Go Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 Go Academy 课程共包含 4 节课。

Gin 中间件签名

Gin 中间件是一个 gin.HandlerFunc,它调用 c.Next() 将控制权传递给下一个处理程序,或调用 c.Abort() 停止处理链。

func MyMiddleware() gin.HandlerFunc {
    return func(c *gin.Context) {
        // before handler
        c.Next()
        // after handler
    }
}

全局应用中间件

使用 r.Use 将中间件应用到所有路由:

r := gin.New()
r.Use(gin.Logger())
r.Use(gin.Recovery())

日志中间件

Gin 内置的 gin.Logger() 会记录方法、路径、状态和延迟。若要进行结构化日志记录,请使用 zap 或 slog 编写自定义中间件来替换它:

func ZapLogger(logger *zap.Logger) gin.HandlerFunc {
    return func(c *gin.Context) {
        start := time.Now()
        c.Next()
        logger.Info("request",
            zap.String("method", c.Request.Method),
            zap.String("path", c.FullPath()),
            zap.Int("status", c.Writer.Status()),
            zap.Duration("latency", time.Since(start)),
        )
    }
}

身份验证中间件

在中间件中验证 JWT 或 API 密钥;如果无效,则以 401 状态中止请求:

func AuthRequired() gin.HandlerFunc {
    return func(c *gin.Context) {
        token := c.GetHeader("Authorization")
        claims, err := validateJWT(token)
        if err != nil {
            c.AbortWithStatusJSON(http.StatusUnauthorized, gin.H{"error": "invalid token"})
            return
        }
        c.Set("user", claims)
        c.Next()
    }
}

通过上下文传递数据

使用 c.Set("key", value) 存储数据,并在处理程序中使用 c.Get("key") 或 c.MustGet 等类型化辅助方法获取数据:

user, _ := c.Get("user")
claims := user.(*Claims)

恢复中间件

gin.Recovery() 会捕获恐慌并返回 500 响应。您可以对其进行自定义,以记录堆栈跟踪或将信息发送到错误跟踪服务:

r.Use(gin.CustomRecovery(func(c *gin.Context, recovered any) {
    log.Printf("panic: %v", recovered)
    c.AbortWithStatusJSON(500, gin.H{"error": "internal server error"})
}))

CORS 中间件

使用 github.com/gin-contrib/cors 添加 CORS 标头:

r.Use(cors.New(cors.Config{
    AllowOrigins:     []string{"https://example.com"},
    AllowMethods:     []string{"GET", "POST", "PUT"},
    AllowHeaders:     []string{"Authorization", "Content-Type"},
    AllowCredentials: true,
}))

速率限制中间件

在中间件中使用 golang.org/x/time/rate,按 IP 使用令牌桶限制请求速率。

请求 ID 中间件

为每个请求生成唯一的请求 ID,并将其附加到上下文和响应标头:

func RequestID() gin.HandlerFunc {
    return func(c *gin.Context) {
        id := uuid.New().String()
        c.Set("requestID", id)
        c.Header("X-Request-ID", id)
        c.Next()
    }
}

路由组级别的中间件

将中间件应用到特定路由组,而不是全局应用:

admin := r.Group("/admin")
admin.Use(AuthRequired(), AdminOnly())
admin.GET("/users", listUsers)

中间件执行顺序

中间件会在处理程序之前按注册顺序运行,并在 c.Next() 返回后按相反顺序运行。可以将其理解为洋葱:每一层都会包装下一层。

快速检查

Gin 中间件如何阻止请求到达处理程序?

回顾:Gin 中间件

关键要点:

  • 返回 gin.HandlerFunc 的 HandlerFunc;调用 c.Next() 继续执行
  • 使用 c.Set/c.Get 在处理链中传递数据
  • 使用 c.AbortWithStatusJSON 停止处理链并发送错误
  • 使用 r.Use 全局应用,或使用 group.Use 按路由组应用
免费开始

用 AI 导师学习 Go — 免费

在浏览器中编写并运行真实代码,获得全天候 AI 导师的即时帮助,并在网页或应用中继续学习。

课程
51
课程
203

常见问题解答

「Gin 中间件:身份验证与日志记录」课时是免费的吗?

是的 — 「Gin 中间件:身份验证与日志记录」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 Go Academy 课程的其余内容,请升级到 CoddyKit PRO。 Go Academy 课程共包含 4 节课。

「Gin 中间件:身份验证与日志记录」这节课中我会学到什么?

编写并注册 Gin 中间件 你通过在浏览器中直接运行的动手代码来练习 Go Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 Go Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 Go Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 4 节课,共 4 节。

「Gin 中间件:身份验证与日志记录」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 Go Academy 课中编写并运行代码吗?

能。每节 Go Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. Gin 路由器与路由组
  2. 请求绑定与验证
  3. 响应辅助函数与状态码
  4. Gin 中间件:身份验证与日志记录
← 返回 Go Academy