7days-golang的分组控制与中间件:如何实现统一的鉴权与请求日志(附完整代码)
7days-golang的分组控制与中间件如何实现统一的鉴权与请求日志附完整代码【免费下载链接】7days-golang7 days golang programs from scratch (web framework Gee, distributed cache GeeCache, object relational mapping ORM framework GeeORM, rpc framework GeeRPC etc) 7天用Go动手写/从零实现系列项目地址: https://gitcode.com/gh_mirrors/7d/7days-golang在 7days-golang 项目中Web 框架Gee用不到 200 行 Go 代码实现了路由分组控制Group Control与中间件Middleware两大核心机制——这正是 Gin、Echo 等主流 Go Web 框架的灵魂。读完本文你将学会如何像 Gin 一样把一个鉴权中间件挂到/admin分组上实现统一鉴权再挂一个 Logger 中间件到全局实现请求日志并动手跑通完整代码。为什么需要分组控制没有它路由会失控想象一个真实的业务系统/post开头的路由匿名可访问/admin开头的路由需要管理员鉴权/api开头的路由RESTful 接口需要第三方 Token 校验如果没有路由分组你就得给每一条路由单独写鉴权判断——50 条路由就是 50 处重复代码漏一处就是安全漏洞。Gee 的解决方案是RouterGroup按 URL 前缀把路由归组中间件作用在分组上一次挂载、整组生效且支持分组嵌套。核心定义只有 4 个字段// 来源gee-web/day4-group/gee/gee.go RouterGroup struct { prefix string middlewares []HandlerFunc // support middleware parent *RouterGroup // support nesting engine *Engine // all groups share a Engine instance }prefix分组前缀如/、/adminmiddlewares挂载在该分组上的中间件列表parent指向父分组天然支持嵌套/post/a可以是/post的子分组engine所有分组共享同一个 Engine 实例借此调用路由映射等底层能力一个精妙的设计是Engine本身嵌入了*RouterGroup即Engine就是最顶层分组。于是r.GET(...)和r.Group(/admin)用的是同一套方法代码量几乎没增加。分组如何创建Group 的前缀拼接与嵌套创建分组的逻辑非常直白——前缀拼接 记录父子关系// 来源gee-web/day4-group/gee/gee.go func (group *RouterGroup) Group(prefix string) *RouterGroup { engine : group.engine newGroup : RouterGroup{ prefix: group.prefix prefix, parent: group, engine: engine, } engine.groups append(engine.groups, newGroup) return newGroup }注意prefix: group.prefix prefix如果你先建/v1分组、再在它下面建/admin子分组最终前缀就是/v1/admin这就是嵌套分组的全部秘密。添加路由时也只需把分组前缀拼到路由上再交给底层 trie 路由树见 gee-web/day4-group/gee/trie.gofunc (group *RouterGroup) addRoute(method string, comp string, handler HandlerFunc) { pattern : group.prefix comp log.Printf(Route %4s - %s, method, pattern) group.engine.router.addRoute(method, pattern, handler) }中间件请求处理前和后的插入点中间件Middleware本质是非业务的技术组件框架不懂你的业务但需要一个插口让你嵌入鉴权、日志、限流等逻辑且仿佛框架原生支持。Gee 的中间件签名与路由 Handler 完全一致输入是Context关键在Context.Next()的链式调度。请求进来后所有命中分组的中间件 路由 Handler 被排进同一个handlers队列// 来源gee-web/day5-middleware/gee/context.go func (c *Context) Next() { c.index s : len(c.handlers) for ; c.index s; c.index { c.handlersc.index } }执行顺序是洋葱模型part1 - part3 - Handler - part4 - part2。中间件在c.Next()之前的代码先执行请求处理前c.Next()之后的代码后执行请求处理后——这正是计算耗时、记录响应状态码的时机。请求日志中间件Gee 官方自带的 Logger框架自带了一个全局可用的日志中间件只有 8 行却能记录状态码、请求路径、耗时三项关键指标// 来源gee-web/day5-middleware/gee/logger.go func Logger() HandlerFunc { return func(c *Context) { // Start timer t : time.Now() // Process request c.Next() // Calculate resolution time log.Printf([%d] %s in %v, c.StatusCode, c.Req.RequestURI, time.Since(t)) } }计时器启动在Next()之前耗时计算在Next()之后因此打印的是整个请求链路的总耗时。统一鉴权实战一个中间件守住整个 /admin 分组下面是本文的核心实战。自定义一个鉴权中间件从 query 参数取 key 校验不通过就Fail返回 403并不再调用Next()——整个请求链路就此终止后续 Handler 根本不会执行func Auth() gee.HandlerFunc { return func(c *gee.Context) { if c.Query(key) ! geek-secret { c.Fail(http.StatusForbidden, unauthorized) return // 不调用 Next()直接中断 } c.Next() // 校验通过放行 } }完整的可运行 Demo基于 gee-web/day5-middleware/main.go 扩展func main() { r : gee.New() r.Use(gee.Logger()) // 全局中间件请求日志 r.GET(/, func(c *gee.Context) { c.HTML(http.StatusOK, h1Hello Gee/h1) }) admin : r.Group(/admin) // 路由分组 admin.Use(Auth()) // 分组中间件统一鉴权 { admin.GET(/users, func(c *gee.Context) { c.JSON(http.StatusOK, gee.H{users: []string{alice, bob}}) }) admin.GET(/stats, func(c *gee.Context) { c.JSON(http.StatusOK, gee.H{online: 42}) }) } r.Run(:9999) }go run main.go启动后用 curl 验证# 鉴权通过 日志输出 $ curl http://localhost:9999/admin/users?keygeek-secret {users:[alice,bob]} log: [200] /admin/users?keygeek-secret in 152µs # 鉴权失败Handler 根本未执行 $ curl http://localhost:9999/admin/users {message:unauthorized} log: [403] /admin/users in 98µs # 非 /admin 路由不受鉴权影响 $ curl http://localhost:9999/ h1Hello Gee/h1可以看到/admin下新增任何路由都自动受鉴权保护无需重复写校验逻辑——这就是分组控制 中间件的组合收益。中间件是如何被路由到正确分组的框架在ServeHTTP中做了关键一步按 URL 前缀收集命中的分组中间件再交给路由树匹配 Handler// 来源gee-web/day5-middleware/gee/gee.go func (engine *Engine) ServeHTTP(w http.ResponseWriter, req *http.Request) { var middlewares []HandlerFunc for _, group : range engine.groups { if strings.HasPrefix(req.URL.Path, group.prefix) { middlewares append(middlewares, group.middlewares...) } } c : newContext(w, req) c.handlers middlewares engine.router.handle(c) }随后router.handle把匹配到的 Handler 追加到队列末尾并启动c.Next()见 gee-web/day5-middleware/gee/router.go。全局分组前缀/永远命中所以r.Use(...)等价于全局中间件。快速上手跑通官方 Demo获取仓库如需 clonegit clone https://gitcode.com/gh_mirrors/7d/7days-golang进入中间件示例目录运行cd gee-web/day5-middleware go run main.go该 Demo 演示了全局Logger() 分组中间件的组合效果请求/v2/hello/geektutu时两条日志会先后打印想继续深入推荐阅读项目内文档gee-web/doc/gee-day4.md分组控制、gee-web/doc/gee-day5.md中间件原理、gee-web/README.mdGee 系列总览。总结Gee 分组控制与中间件的 3 个记忆点机制一句话总结对应源码分组控制Group(prefix)前缀拼接 父子指针实现路由归组与嵌套gee-web/day4-group/gee/gee.go中间件调度Context.Next()驱动洋葱式前后处理链gee-web/day5-middleware/gee/context.go统一鉴权/日志中间件挂在分组上整组路由一次生效gee-web/day5-middleware/gee/gee.goGee 用极简的代码证明分组控制 中间件 Web 框架的扩展性基石。理解了这套设计你再看 Gin 的Use、GroupAPI会发现它们的底层逻辑几乎一模一样。掌握这两块你就具备了读懂甚至动手写 Go Web 框架的能力 【免费下载链接】7days-golang7 days golang programs from scratch (web framework Gee, distributed cache GeeCache, object relational mapping ORM framework GeeORM, rpc framework GeeRPC etc) 7天用Go动手写/从零实现系列项目地址: https://gitcode.com/gh_mirrors/7d/7days-golang创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

kOps etcd 备份、恢复与加密完整指南:从 etcd-manager 到 EBS 卷加密

kOps etcd 备份、恢复与加密完整指南:从 etcd-manager 到 EBS 卷加密

kOps etcd 备份、恢复与加密完整指南:从 etcd-manager 到 EBS 卷加密 【免费下载链接】kops Kubernetes Operations (kOps) - Production Grade k8s Installation, Upgrades and Management 项目地址: https://gitcode.com/gh_mirrors/kop/kops kOps&#xf…

2026/9/21 15:32:38 阅读更多 →
Lightweight Charts™ 系列类型(Series Types)全指南:Area、Bar、Baseline、Candlestick、Histogram、Line 的数据格式与样式定制

Lightweight Charts™ 系列类型(Series Types)全指南:Area、Bar、Baseline、Candlestick、Histogram、Line 的数据格式与样式定制

前端图表库金融科技数据可视化 【免费下载链接】lightweight-charts Performant financial charts built with HTML5 canvas 项目地址: https://gitcode.com/gh_mirrors/li/lightweight-charts 点击查看 免费下载 导读 Lightweight Charts™(lightweig…

2026/9/21 15:31:37 阅读更多 →
TiXL CrossVec3 运算符详解:用叉积驱动实时视觉的向量运算指南

TiXL CrossVec3 运算符详解:用叉积驱动实时视觉的向量运算指南

音视频图形学桌面应用 【免费下载链接】t3 TiXL is an open source software to create realtime motion graphics. 项目地址: https://gitcode.com/GitHub_Trending/t3/t3 点击查看 免费下载 导读 CrossVec3 是 TiXL(tooll3)开源实时动态图…

2026/9/21 15:31:37 阅读更多 →

最新新闻

python-sdk 的 MCP 客户端 `Client`:连接、生命周期与全部协议操作实战指南

python-sdk 的 MCP 客户端 `Client`:连接、生命周期与全部协议操作实战指南

python-sdk 的 MCP 客户端 Client:连接、生命周期与全部协议操作实战指南 【免费下载链接】python-sdk The official Python SDK for Model Context Protocol servers and clients 项目地址: https://gitcode.com/gh_mirrors/pythonsd/python-sdk 本篇指南以…

2026/9/21 16:04:09 阅读更多 →
[Question]

[Question]

人工智能大模型AI Agent自主智能体Agent 编排MCP Clients知识图谱 【免费下载链接】openfang Open-source Agent Operating System 项目地址: https://gitcode.com/gh_mirrors/op/openfang 点击查看 免费下载 Date: YYYY-MM-DD | Sources: N | Confidence: high/me…

2026/9/21 16:04:09 阅读更多 →
vscode 无法登录 GitHub Coplilot 插件,点击登录链接没有反应

vscode 无法登录 GitHub Coplilot 插件,点击登录链接没有反应

1.问题描述 vscode 无法登录使用 GitHub Coplilot 插件,点击 sign in wirh a github account 没反应,点击企业登录可以,卸载重装插件不管用。 2.解决 修改配置文件即可。 ctrl shift p ,输入settings,点击用户设…

2026/9/21 16:04:09 阅读更多 →
V8 ImportDefer 性能基准测试:用 `--js-defer-import-eval` 量化 import defer 提案的命名空间访问开销

V8 ImportDefer 性能基准测试:用 `--js-defer-import-eval` 量化 import defer 提案的命名空间访问开销

V8 ImportDefer 性能基准测试:用 --js-defer-import-eval 量化 import defer 提案的命名空间访问开销 【免费下载链接】v8 The official mirror of the V8 Git repository 项目地址: https://gitcode.com/gh_mirrors/v81/v8 本指南围绕 V8 仓库中的 test/js-…

2026/9/21 16:04:09 阅读更多 →
RustTraining Advanced Mode: Newtype与Type-State类型状态模式的完整图景

RustTraining Advanced Mode: Newtype与Type-State类型状态模式的完整图景

RustTraining Advanced Mode: Newtype与Type-State类型状态模式的完整图景 【免费下载链接】RustTraining Beginner, advanced, expert level Rust training material 项目地址: https://gitcode.com/gh_mirrors/rus/RustTraining RustTraining 的进阶篇中,N…

2026/9/21 16:04:09 阅读更多 →
使用 Packer 与 Terraform 在 AWS、Azure、GCP 上一键部署 Nomad HashiStack 沙箱集群

使用 Packer 与 Terraform 在 AWS、Azure、GCP 上一键部署 Nomad HashiStack 沙箱集群

使用 Packer 与 Terraform 在 AWS、Azure、GCP 上一键部署 Nomad HashiStack 沙箱集群 【免费下载链接】nomad Nomad is an easy-to-use, flexible, and performant workload orchestrator that can deploy a mix of microservice, batch, containerized, and non-containerize…

2026/9/21 16:03:09 阅读更多 →

日新闻

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程

agents-generator 决策矩阵全解析:从项目检测到 AGENTS.md 规则生成的 16 步判定流程 【免费下载链接】agentic-awesome-skills AAS Core is the local, agent-first control plane for complete catalog discovery, agent-owned selection, stack validation, and …

2026/9/21 0:00:01 阅读更多 →
gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析

gin-vue-admin 前端工具函数全景指南:src/utils 复用规范与源码级解析 【免费下载链接】gin-vue-admin 🚀ViteVue3Gin拥有AI辅助的基础开发平台,企业级业务AI开发解决方案,内置mcp辅助服务,内置skills管理,…

2026/9/21 0:00:01 阅读更多 →
Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

Wox 全功能插件开发实战指南:基于 Python / Node.js 宿主与 WebSocket 的持久化插件体系

桌面应用AI 应用插件系统 【免费下载链接】Wox A cross-platform launcher that simply works 项目地址: https://gitcode.com/gh_mirrors/wo/Wox 点击查看 免费下载 全功能插件(Full-featured Plugin)是 Wox 三类插件实现方式中能力最完整的…

2026/9/21 0:00:01 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/21 3:13:20 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/21 2:19:36 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/21 4:51:05 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/21 15:36:51 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/21 15:36:51 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/19 23:35:34 阅读更多 →