)
7days-golang的分组控制与中间件如何实现统一的鉴权与请求日志附完整代码【免费下载链接】7days-golang7 days golang programs from scratch (web framework Gee, distributed cache GeeCache, object relational mapping ORM framework GeeORM, rpc framework GeeRPC etc) 7天用Go动手写/从零实现系列项目地址: https://gitcode.com/gh_mirrors/7d/7days-golang在 7days-golang 项目中Web 框架Gee用不到 200 行 Go 代码实现了路由分组控制Group Control与中间件Middleware两大核心机制——这正是 Gin、Echo 等主流 Go Web 框架的灵魂。读完本文你将学会如何像 Gin 一样把一个鉴权中间件挂到/admin分组上实现统一鉴权再挂一个 Logger 中间件到全局实现请求日志并动手跑通完整代码。为什么需要分组控制没有它路由会失控想象一个真实的业务系统/post开头的路由匿名可访问/admin开头的路由需要管理员鉴权/api开头的路由RESTful 接口需要第三方 Token 校验如果没有路由分组你就得给每一条路由单独写鉴权判断——50 条路由就是 50 处重复代码漏一处就是安全漏洞。Gee 的解决方案是RouterGroup按 URL 前缀把路由归组中间件作用在分组上一次挂载、整组生效且支持分组嵌套。核心定义只有 4 个字段// 来源gee-web/day4-group/gee/gee.go RouterGroup struct { prefix string middlewares []HandlerFunc // support middleware parent *RouterGroup // support nesting engine *Engine // all groups share a Engine instance }prefix分组前缀如/、/adminmiddlewares挂载在该分组上的中间件列表parent指向父分组天然支持嵌套/post/a可以是/post的子分组engine所有分组共享同一个 Engine 实例借此调用路由映射等底层能力一个精妙的设计是Engine本身嵌入了*RouterGroup即Engine就是最顶层分组。于是r.GET(...)和r.Group(/admin)用的是同一套方法代码量几乎没增加。分组如何创建Group 的前缀拼接与嵌套创建分组的逻辑非常直白——前缀拼接 记录父子关系// 来源gee-web/day4-group/gee/gee.go func (group *RouterGroup) Group(prefix string) *RouterGroup { engine : group.engine newGroup : RouterGroup{ prefix: group.prefix prefix, parent: group, engine: engine, } engine.groups append(engine.groups, newGroup) return newGroup }注意prefix: group.prefix prefix如果你先建/v1分组、再在它下面建/admin子分组最终前缀就是/v1/admin这就是嵌套分组的全部秘密。添加路由时也只需把分组前缀拼到路由上再交给底层 trie 路由树见 gee-web/day4-group/gee/trie.gofunc (group *RouterGroup) addRoute(method string, comp string, handler HandlerFunc) { pattern : group.prefix comp log.Printf(Route %4s - %s, method, pattern) group.engine.router.addRoute(method, pattern, handler) }中间件请求处理前和后的插入点中间件Middleware本质是非业务的技术组件框架不懂你的业务但需要一个插口让你嵌入鉴权、日志、限流等逻辑且仿佛框架原生支持。Gee 的中间件签名与路由 Handler 完全一致输入是Context关键在Context.Next()的链式调度。请求进来后所有命中分组的中间件 路由 Handler 被排进同一个handlers队列// 来源gee-web/day5-middleware/gee/context.go func (c *Context) Next() { c.index s : len(c.handlers) for ; c.index s; c.index { c.handlersc.index } }执行顺序是洋葱模型part1 - part3 - Handler - part4 - part2。中间件在c.Next()之前的代码先执行请求处理前c.Next()之后的代码后执行请求处理后——这正是计算耗时、记录响应状态码的时机。请求日志中间件Gee 官方自带的 Logger框架自带了一个全局可用的日志中间件只有 8 行却能记录状态码、请求路径、耗时三项关键指标// 来源gee-web/day5-middleware/gee/logger.go func Logger() HandlerFunc { return func(c *Context) { // Start timer t : time.Now() // Process request c.Next() // Calculate resolution time log.Printf([%d] %s in %v, c.StatusCode, c.Req.RequestURI, time.Since(t)) } }计时器启动在Next()之前耗时计算在Next()之后因此打印的是整个请求链路的总耗时。统一鉴权实战一个中间件守住整个 /admin 分组下面是本文的核心实战。自定义一个鉴权中间件从 query 参数取 key 校验不通过就Fail返回 403并不再调用Next()——整个请求链路就此终止后续 Handler 根本不会执行func Auth() gee.HandlerFunc { return func(c *gee.Context) { if c.Query(key) ! geek-secret { c.Fail(http.StatusForbidden, unauthorized) return // 不调用 Next()直接中断 } c.Next() // 校验通过放行 } }完整的可运行 Demo基于 gee-web/day5-middleware/main.go 扩展func main() { r : gee.New() r.Use(gee.Logger()) // 全局中间件请求日志 r.GET(/, func(c *gee.Context) { c.HTML(http.StatusOK, h1Hello Gee/h1) }) admin : r.Group(/admin) // 路由分组 admin.Use(Auth()) // 分组中间件统一鉴权 { admin.GET(/users, func(c *gee.Context) { c.JSON(http.StatusOK, gee.H{users: []string{alice, bob}}) }) admin.GET(/stats, func(c *gee.Context) { c.JSON(http.StatusOK, gee.H{online: 42}) }) } r.Run(:9999) }go run main.go启动后用 curl 验证# 鉴权通过 日志输出 $ curl http://localhost:9999/admin/users?keygeek-secret {users:[alice,bob]} log: [200] /admin/users?keygeek-secret in 152µs # 鉴权失败Handler 根本未执行 $ curl http://localhost:9999/admin/users {message:unauthorized} log: [403] /admin/users in 98µs # 非 /admin 路由不受鉴权影响 $ curl http://localhost:9999/ h1Hello Gee/h1可以看到/admin下新增任何路由都自动受鉴权保护无需重复写校验逻辑——这就是分组控制 中间件的组合收益。中间件是如何被路由到正确分组的框架在ServeHTTP中做了关键一步按 URL 前缀收集命中的分组中间件再交给路由树匹配 Handler// 来源gee-web/day5-middleware/gee/gee.go func (engine *Engine) ServeHTTP(w http.ResponseWriter, req *http.Request) { var middlewares []HandlerFunc for _, group : range engine.groups { if strings.HasPrefix(req.URL.Path, group.prefix) { middlewares append(middlewares, group.middlewares...) } } c : newContext(w, req) c.handlers middlewares engine.router.handle(c) }随后router.handle把匹配到的 Handler 追加到队列末尾并启动c.Next()见 gee-web/day5-middleware/gee/router.go。全局分组前缀/永远命中所以r.Use(...)等价于全局中间件。快速上手跑通官方 Demo获取仓库如需 clonegit clone https://gitcode.com/gh_mirrors/7d/7days-golang进入中间件示例目录运行cd gee-web/day5-middleware go run main.go该 Demo 演示了全局Logger() 分组中间件的组合效果请求/v2/hello/geektutu时两条日志会先后打印想继续深入推荐阅读项目内文档gee-web/doc/gee-day4.md分组控制、gee-web/doc/gee-day5.md中间件原理、gee-web/README.mdGee 系列总览。总结Gee 分组控制与中间件的 3 个记忆点机制一句话总结对应源码分组控制Group(prefix)前缀拼接 父子指针实现路由归组与嵌套gee-web/day4-group/gee/gee.go中间件调度Context.Next()驱动洋葱式前后处理链gee-web/day5-middleware/gee/context.go统一鉴权/日志中间件挂在分组上整组路由一次生效gee-web/day5-middleware/gee/gee.goGee 用极简的代码证明分组控制 中间件 Web 框架的扩展性基石。理解了这套设计你再看 Gin 的Use、GroupAPI会发现它们的底层逻辑几乎一模一样。掌握这两块你就具备了读懂甚至动手写 Go Web 框架的能力 【免费下载链接】7days-golang7 days golang programs from scratch (web framework Gee, distributed cache GeeCache, object relational mapping ORM framework GeeORM, rpc framework GeeRPC etc) 7天用Go动手写/从零实现系列项目地址: https://gitcode.com/gh_mirrors/7d/7days-golang创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考