PHP小程序接口需用set_exception_handler()捕获未捕获异常并记录日志,配合register_shutdown_function()+error_get_last()补漏致命错误,同时显式检查JSON解析、微信签名、DB执行等易忽略失败场景,并采用缓冲写入方式优化日志性能。

PHP 小程序接口中如何正确捕获未捕获异常
小程序后端接口一旦抛出未捕获异常(如 TypeError、ParseError 或自定义异常未被 try/catch 拦截),默认会返回 500 响应且无日志,导致线上问题难定位。必须通过 set_exception_handler() 全局兜底。
关键点:它只捕获「未被 try/catch 拦截的异常」,不处理错误(如 E_WARNING),也不捕获致命错误(如 Fatal error)——后者需配合 register_shutdown_function()。
- 在入口文件(如
index.php)最顶部注册:set_exception_handler(function ($e) { error_log(sprintf('[EXCEPTION] %s:%d %s %s', $e->getFile(), $e->getLine(), $e->getClass(), $e->getMessage())); http_response_code(500); echo json_encode(['code' => -1, 'msg' => '服务异常']); }); - 避免在 handler 中调用可能再次抛异常的函数(如
file_put_contents()未检查目录权限) - 不要在 handler 里做复杂逻辑或 DB 写入——进程可能已不稳定
怎样捕获 PHP 致命错误(如 ParseError、Fatal error)
小程序接口因语法错误、内存耗尽、类未找到等触发致命错误时,set_exception_handler() 完全无效,必须靠 register_shutdown_function() + error_get_last() 补漏。
- 在入口文件注册关机函数:
register_shutdown_function(function () { if ($error = error_get_last()) { if (in_array($error['type'], [E_ERROR, E_PARSE, E_CORE_ERROR, E_COMPILE_ERROR])) { error_log(sprintf('[FATAL] %s %s in %s:%d', $error['message'], $error['type'], $error['file'], $error['line'])); } } }); -
error_get_last()只返回最后一次错误,务必在 shutdown 函数中立即读取,不可延迟 - 注意:该方式无法捕获
memory_limit超限导致的“Out of memory”,此时error_get_last()返回 null
小程序接口中哪些错误类型容易被忽略但必须记录
很多团队只记 Exception,却漏掉三类高频异常场景:JSON 解析失败、微信签名验证失败、数据库连接超时——它们往往不抛异常,而是返回 false 或空数组,最终导致小程序白屏或静默失败。
立即学习“PHP免费学习笔记(深入)”;
-
json_decode($raw, true)失败时返回null,需显式检查:if (json_last_error() !== JSON_ERROR_NONE) { /* 记录并返回错误 */ } - 微信
checkSignature()验证失败时通常只返回false,建议封装为抛异常的校验函数 - PDO 查询返回
false或空结果集时,要区分是业务无数据,还是execute()执行失败(查$pdo->errorInfo()) - 所有对
file_get_contents()、cURL的外部请求,必须设超时并检查$http_response_header或curl_errno()
日志写入要注意的兼容性与性能陷阱
直接 error_log() 写文件在高并发下易阻塞,而用 file_put_contents(..., FILE_APPEND | LOCK_EX) 更慢;用系统 syslog 或异步队列又增加运维成本。折中方案是「本地缓冲 + 定时刷盘」。
- 避免每条异常都实时写磁盘:可先写入内存数组,请求结束前统一
file_put_contents($logFile, $buffer, FILE_APPEND) - 日志路径必须绝对路径,且确保 Web 进程用户(如
www-data)有写权限 —— 常见坑:./logs/在 CLI 和 FPM 下工作目录不同 - 日志内容别硬编码敏感字段(如
$user->token),小程序常带code、encryptedData,脱敏后再记录 - 不要用
var_dump()或print_r()直接进日志,会产生大量不可读的嵌套结构;改用json_encode($data, JSON_UNESCAPED_UNICODE)
实际线上最麻烦的不是捕获不到异常,而是捕获到了却没留上下文——比如没记录 $_REQUEST、没打时间戳、没区分是小程序 POST 还是管理后台调用。这些细节决定你能不能在凌晨三点快速定位到那行少写的分号。











