0

0

Laravel中间件怎么写 Laravel如何限制访问权限 【必看】

尼克

尼克

发布时间:2026-03-05 15:39:10

|

343人浏览过

|

来源于php中文网

原创

必须用 php artisan make:middleware 创建中间件类,否则即使文件存在且命名规范,laravel 也不会识别;生成的类需保留 handle($request, closure $next) 签名,命名空间与 psr-4 严格匹配。

laravel中间件怎么写 laravel如何限制访问权限 【必看】

中间件类怎么创建才不会被 Laravel 忽略

Laravel 不会自动加载你随手新建的 PHP 文件,中间件必须通过 php artisan make:middleware 创建,否则即使类存在、命名规范,app/Http/Middleware/ 下也不会被框架识别。

常见错误现象:写完类、在 Kernel.php 里注册了,但请求完全不进中间件——八成是没用 Artisan 命令生成,导致缺少 handle 方法签名或命名空间错位。

  • 必须用 php artisan make:middleware CheckAdminRole,不要手动新建文件
  • 生成的类默认有 public function handle($request, Closure $next),别删掉 Closure $next 参数,否则 $next($request) 会报错
  • 类名要符合 PSR-4,比如 CheckAdminRole 对应文件名 CheckAdminRole.php,不能写成 checkadminrole.phpcheck_admin_role.php

权限判断逻辑写在哪?别在 handle 里查数据库

中间件的 handle 方法执行频次极高,每次请求都走一遍。如果在里面调 Auth::user()->roles()->get() 这类 Eloquent 查询,接口延迟立刻翻倍,还容易触发 N+1。

正确做法是复用已加载的数据,比如 Laravel 自带的 auth guard 已经把用户实例和基础权限缓存在内存里,优先用 $request->user() + 预加载字段或缓存好的权限标识。

  • 查角色推荐用 $request->user()?->hasRole('admin')(需配合 spatie/laravel-permission 等扩展),而不是重新查库
  • 自定义权限如 “能编辑当前文章”,把 $post->user_id$request->user()->id 对比即可,别再查一次 Post::find()
  • 需要复杂判断时,提前在 AppServiceProviderboot 里绑定一个轻量服务,中间件里 app(MyPermissionChecker::class)->can(...)

路由组里注册中间件,为什么有些请求还是没拦截

最常漏掉的是中间件参数传递方式。比如想限制「只有拥有 post.edit 权限的人才能访问编辑页」,写成 middleware(['can:post.edit']) 是对的;但若写成 middleware('can:post.edit')(单引号没包数组),Laravel 会当字符串处理,直接忽略参数,变成无条件放行。

另外,can 中间件依赖 Laravel 的 Gate 机制,如果你没在 AuthServiceProvider@boot 里用 Gate::define('post.edit', ...) 定义规则,它永远返回 false,但不会报错,只会静默拒绝。

  • 带参数的中间件必须用数组语法:middleware(['can:post.update', 'throttle:30,1'])
  • can 中间件底层调 Gate::allows(),没定义对应规则就一律 deny,检查 app/Providers/AuthServiceProvider.phpboot 方法
  • 测试时别只测 GET,POST/PUT 请求可能因 CSRF 或表单验证提前终止,根本到不了中间件层

中间件里 redirect() 后为什么页面空白或跳错

直接写 return redirect('/login') 没问题,但很多人会写 redirect()->route('login') 却忘了在 routes/web.php 里真有叫 login 的命名路由——结果抛出 Route [login] not defined 错误,而这个异常在中间件里常被静默吞掉,只显示空白页。

更隐蔽的问题是重定向目标带参数时没做空值判断。比如 redirect()->route('post.show', ['post' => $post->id]),但 $post 是 null,就会触发 Null passed to route parameter

  • 所有 route() 调用前,先确认命名路由存在:php artisan route:list | grep login
  • 涉及模型 ID 的重定向,加一层存在性检查:if (!$post) { return redirect('/'); }
  • 想返回上一页,用 redirect()->back(),但注意它依赖浏览器 Referer 头,API 请求或某些代理环境下可能为空,建议 fallback 到固定路径
事情说清了就结束。权限控制真正难的不是写中间件,而是决定“谁在什么条件下能做什么”——这个逻辑一旦散落在中间件、Policy、Gate、前端按钮里,很快就会失控。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

339

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

290

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

708

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

384

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

135

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

82

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

75

2025.08.05

PHP高性能API设计与Laravel服务架构实践
PHP高性能API设计与Laravel服务架构实践

本专题围绕 PHP 在现代 Web 后端开发中的高性能实践展开,重点讲解基于 Laravel 框架构建可扩展 API 服务的核心方法。内容涵盖路由与中间件机制、服务容器与依赖注入、接口版本管理、缓存策略设计以及队列异步处理方案。同时结合高并发场景,深入分析性能瓶颈定位与优化思路,帮助开发者构建稳定、高效、易维护的 PHP 后端服务体系。

61

2026.03.04

Rust内存安全机制与所有权模型深度实践
Rust内存安全机制与所有权模型深度实践

本专题围绕 Rust 语言核心特性展开,深入讲解所有权机制、借用规则、生命周期管理以及智能指针等关键概念。通过系统级开发案例,分析内存安全保障原理与零成本抽象优势,并结合并发场景讲解 Send 与 Sync 特性实现机制。帮助开发者真正理解 Rust 的设计哲学,掌握在高性能与安全性并重场景中的工程实践能力。

4

2026.03.05

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
Laravel---API接口
Laravel---API接口

共7课时 | 0.6万人学习

PHP自制框架
PHP自制框架

共8课时 | 0.6万人学习

PHP面向对象基础课程(更新中)
PHP面向对象基础课程(更新中)

共12课时 | 0.7万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号