Laravel中间件分组配置教程
时间:2026-05-15 23:21:40 295浏览 收藏
本文深入解析了 Laravel 中间件分组(middlewareGroups)的正确配置逻辑与常见陷阱,强调必须在 `app/Http/Kernel.php` 的 `$middlewareGroups` 中显式注册(如 `'admin' => [...]`),而非误塞入全局 `$middleware`;指出基础中间件(如 `StartSession::class`)不可遗漏、执行顺序至关重要(如权限中间件需置于 `SubstituteBindings` 之后),且必须通过 `Route::middleware('admin')->group()` 显式调用才能生效——注册不等于启用;同时澄清带参中间件(如 `throttle:60,1`)严禁放入 `$middlewareGroups`,而应与中间件组并列声明于路由层;最后提醒嵌套分组不会自动继承 prefix/as,需手动拼接命名空间与路径。全文直击开发中极易踩坑的“看似正常却静默失效”场景,提供可立即验证的实操指南:改完即跑 `php artisan route:list`,再用 `curl` 快速确认行为是否符合预期。

middlewareGroups 必须在 app/Http/Kernel.php 里注册,否则路由中写 middleware('admin') 会直接报错「Undefined middleware group」——这不是配置没生效,是压根没被 Laravel 认出来。
中间件组必须先注册到 $middlewareGroups,不能塞进 $middleware
把后台权限中间件(比如 AdminAuthMiddleware::class)加进全局 $middleware 数组,等于给所有请求“无差别安检”:
/首页跳登录页/storage/app/public/logo.png返回 401/api/health被拦截,K8s 探针失败
这不是 bug,是设计逻辑错位。正确做法是:只往 $middlewareGroups 里加,例如:
'admin' => [
\App\Http\Middleware\EncryptCookies::class,
\Illuminate\Session\Middleware\StartSession::class,
\App\Http\Middleware\AdminAuthMiddleware::class,
\App\Http\Middleware\CheckAdminRoleMiddleware::class,
],
注意三点:
- 别漏掉基础中间件(如
StartSession::class),否则session()在 admin 路由里不可用 - 顺序很重要:
AdminAuthMiddleware要放在SubstituteBindings::class之后,确保路由参数已解析 - 别用
auth别名——那是web组的,admin组要自己维护完整链
Route::middleware('admin')->group() 才真正触发中间件组
注册完不等于自动生效。你必须在 routes/web.php 或 routes/api.php 中显式调用:
Route::middleware('admin')->prefix('admin')->group(function () {
Route::get('/dashboard', [AdminController::class, 'index']);
});
常见错误:
- 只写
->prefix('admin'),不写->middleware('admin')→ 中间件完全不执行 - 用旧写法
Route::group(['middleware' => 'admin'], ...)→ Laravel 5.3+ 已弃用,不报错但无效 - 混用数组和字符串:
middleware => auth缺引号 → PHP 报Use of undefined constant auth
验证是否生效:运行 php artisan route:list,看对应路由的 Middlewares 列是否显示 admin。
带参中间件(如 throttle:60,1)不能放 $middlewareGroups 里
$middlewareGroups 只接受无参中间件类名字符串。像 throttle:60,1 这种带冒号参数的,不能直接写进去,否则报 Class does not exist。
正确做法是:把它留在路由定义层,和中间件组混用:
Route::middleware(['admin', 'throttle:60,1'])->group(function () {
Route::get('/logs', [LogController::class, 'index']);
});
要点:
['admin', 'throttle:60,1']是合法的,Laravel 会分别解析组和单个中间件- 不要试图在
$middlewareGroups里写'throttle:60,1'—— 它不是类名,也不是可实例化的字符串 - 如果需要动态限流(比如按用户角色不同配额),得用闭包中间件或自定义中间件类,再注册到
$routeMiddleware
嵌套分组不会自动继承 prefix 或 as,必须手动拼接
很多人以为外层 prefix => 'admin' + 内层 prefix => 'users' 会自动变成 /admin/users,其实不会。Laravel 的分组是独立作用域:
Route::group(['prefix' => 'admin', 'as' => 'admin.'], function () {
Route::group(['prefix' => 'users', 'as' => 'users.'], function () {
Route::get('list', [UserController::class, 'index'])->name('index');
});
});
结果是:
- URL 是
/users/list(内层prefix覆盖外层) - 路由名是
users.index(不是admin.users.index)
要实现预期效果,必须显式写全:
Route::group(['prefix' => 'admin', 'as' => 'admin.'], function () {
Route::group(['prefix' => 'users', 'as' => 'users.'], function () {
Route::get('list', [UserController::class, 'index'])->name('index');
});
});
或者更干脆:外层不设 as,内层直接 'as' => 'admin.users.',然后子路由 ->name('index') 就能生成 admin.users.index。
Kernel.php 立刻跑 route:list,再 curl 一个 /admin/dashboard 看响应头和状态码,别等上线后查日志。终于介绍完啦!小伙伴们,这篇关于《Laravel中间件分组配置教程》的介绍应该让你收获多多了吧!欢迎大家收藏或分享给更多需要学习的朋友吧~golang学习网公众号也会发布文章相关知识,快来关注吧!
相关阅读
更多>
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
-
501 收藏
最新阅读
更多>
-
307 收藏
-
279 收藏
-
288 收藏
-
429 收藏
-
415 收藏
-
470 收藏
-
295 收藏
-
368 收藏
-
487 收藏
-
454 收藏
-
437 收藏
-
243 收藏
课程推荐
更多>
-
- 前端进阶之JavaScript设计模式
- 设计模式是开发人员在软件开发过程中面临一般问题时的解决方案,代表了最佳的实践。本课程的主打内容包括JS常见设计模式以及具体应用场景,打造一站式知识长龙服务,适合有JS基础的同学学习。
- 立即学习 543次学习
-
- GO语言核心编程课程
- 本课程采用真实案例,全面具体可落地,从理论到实践,一步一步将GO核心编程技术、编程思想、底层实现融会贯通,使学习者贴近时代脉搏,做IT互联网时代的弄潮儿。
- 立即学习 516次学习
-
- 简单聊聊mysql8与网络通信
- 如有问题加微信:Le-studyg;在课程中,我们将首先介绍MySQL8的新特性,包括性能优化、安全增强、新数据类型等,帮助学生快速熟悉MySQL8的最新功能。接着,我们将深入解析MySQL的网络通信机制,包括协议、连接管理、数据传输等,让
- 立即学习 500次学习
-
- JavaScript正则表达式基础与实战
- 在任何一门编程语言中,正则表达式,都是一项重要的知识,它提供了高效的字符串匹配与捕获机制,可以极大的简化程序设计。
- 立即学习 487次学习
-
- 从零制作响应式网站—Grid布局
- 本系列教程将展示从零制作一个假想的网络科技公司官网,分为导航,轮播,关于我们,成功案例,服务流程,团队介绍,数据部分,公司动态,底部信息等内容区块。网站整体采用CSSGrid布局,支持响应式,有流畅过渡和展现动画。
- 立即学习 485次学习