0Pricing
PHP Academy · 课时

使用中间件保护路由

使用 auth 和 guest 中间件保护路由,并重定向用户。

使用中间件保护路由 是 CoddyKit 上的免费 PHP Academy 课时。 这是第 2 节课,共 4 节。 你可以在下方免费阅读本课时的完整内容 — 然后在浏览器中使用内置代码编辑器和全天候 AI 导师进行实践。 这是 PHP Academy 学习路径的一部分,你的进度在网页和 CoddyKit 应用中同步。 PHP Academy 课程共包含 4 节课。

什么是中间件?

中间件是在 HTTP 请求到达控制器之前或之后运行的代码。它可用于身份验证、日志记录、CORS、速率限制等。

内置身份验证中间件

auth 中间件会将未经身份验证的用户重定向到登录页面(对于 API 请求则返回 401)。

<?php
Route::get("/dashboard", [DashboardController::class, "index"])
    ->middleware("auth");

将中间件应用于路由组

一次性保护整个路由组。

<?php
Route::middleware(["auth", "verified"])->group(function () {
    Route::get("/dashboard", [DashboardController::class, "index"]);
    Route::get("/profile",   [ProfileController::class, "show"]);
});

guest 中间件

guest 中间件会将已通过身份验证的用户从登录页和注册页重定向出去。

<?php
Route::middleware("guest")->group(function () {
    Route::get("/login",    [LoginController::class, "create"]);
    Route::get("/register", [RegisterController::class, "create"]);
});

创建自定义中间件

使用 Artisan 生成中间件,并实现 handle() 方法。

$ php artisan make:middleware EnsureSubscribed

自定义中间件逻辑

返回下一个请求以继续处理,或返回响应以中止处理。

<?php
public function handle(Request $request, Closure $next): Response
{
    if (!$request->user()?->isSubscribed()) {
        return redirect("/subscribe");
    }
    return $next($request);
}

注册中间件

在 app/Http/Kernel.php(Laravel 10)或 bootstrap/app.php(Laravel 11 及更高版本)中注册中间件别名。

<?php
// Laravel 11+ bootstrap/app.php:
->withMiddleware(function (Middleware $m) {
    $m->alias(["subscribed" => EnsureSubscribed::class]);
})

中间件参数

使用冒号向中间件传递参数。

<?php
Route::middleware("role:admin")->group(function () {
    // ...
});
// In middleware handle():
public function handle(Request $request, Closure $next, string $role): Response

后置中间件

$next($request) 之后的代码会在生成响应后运行,适合用于日志记录和修改响应。

<?php
public function handle(Request $request, Closure $next): Response
{
    $response = $next($request); // controller runs here
    $response->headers->set("X-App", "Laravel");
    return $response;
}

中间件优先级

中间件的运行顺序很重要。全局中间件(例如 TrimStrings)会在路由中间件之前运行。

限流中间件

Laravel 通过 throttle 中间件提供速率限制功能。

<?php
Route::middleware("throttle:60,1")->group(function () {
    // 60 requests per 1 minute
});

总结

中间件用于过滤 HTTP 请求。应用 auth 保护路由,为业务规则创建自定义中间件,并将路由分组以便清晰地共享中间件。

快速检查

对于未经身份验证的用户,auth 中间件会执行什么操作?

常见问题解答

「使用中间件保护路由」课时是免费的吗?

是的 — 「使用中间件保护路由」的完整文本可在网页上免费阅读。要进行交互式练习(内置代码编辑器和全天候 AI 导师)并解锁 PHP Academy 课程的其余内容,请升级到 CoddyKit PRO。 PHP Academy 课程共包含 4 节课。

「使用中间件保护路由」这节课中我会学到什么?

使用 auth 和 guest 中间件保护路由,并重定向用户。 你通过在浏览器中直接运行的动手代码来练习 PHP Academy,全天候 AI 导师会在你学习这节课的过程中回答你的问题。

学习 PHP Academy 需要有经验吗?

无需任何先前经验。CoddyKit 上的 PHP Academy 课程适合初学者到高级学习者,你可以从这里开始或从头开始,按照自己的节奏学习。 这是第 2 节课,共 4 节。

「使用中间件保护路由」课时需要多长时间?

大多数 CoddyKit 课程大约需要 5–10 分钟。每节课都很精短且互动,所以你能稳步进步,并在网页和应用中从离开的地方继续。

我能在这节 PHP Academy 课中编写并运行代码吗?

能。每节 PHP Academy 课都包含内置代码编辑器,你可以在浏览器中直接编写并运行真实代码,并获得即时 AI 反馈 — 无需本地设置。

此课程中的所有课时

  1. 使用 Laravel Breeze 进行身份验证
  2. 使用中间件保护路由
  3. Gate:简单的授权检查
  4. Policy:基于模型的授权
← 返回 PHP Academy