Zum Inhalt springen

Glossar

Laravel-Middleware: die Schicht vor der eigentlichen Anfrage

Code, der jede Anfrage passiert, bevor sie ihr Ziel erreicht, etwa für Anmeldung, Rechte oder Protokollierung.

Zwischen der eingehenden Anfrage und dem Code, der sie beantwortet, liegt eine Kette von Schichten. Jede kann die Anfrage prüfen, verändern, durchlassen oder abweisen. In Laravel heißt so eine Schicht Middleware.

Typische Fragen, die dort beantwortet werden: Ist der Aufrufer angemeldet? Hat er die nötige Rolle? Kommt die Anfrage aus einem Formular dieser Seite? Wie viele Aufrufe kamen aus dieser IP-Adresse in der letzten Minute?

Warum das der richtige Ort ist

Die Regel existiert einmal und gilt für alle darunterliegenden Routen. Eine Middleware, die für den ganzen Verwaltungsbereich Anmeldung verlangt, kann man nicht vergessen, wenn eine neue Seite dazukommt.

An dieser Stelle scheitern viele Anwendungen. Die Prüfung sitzt in der Oberfläche, ein Knopf wird ausgeblendet, und die Adresse dahinter bleibt offen. Was uns dazu in Audits regelmäßig begegnet, steht im Beitrag Was in Laravel-Audits regelmäßig auffällt.

FAQ

Häufige Fragen

Ersetzt Middleware die Rechteprüfung im Code?
Sie ist die erste Verteidigungslinie, nicht die einzige. Grobe Fragen wie „angemeldet oder nicht“ gehören in die Middleware. Feinere wie „darf dieser Benutzer genau diesen Datensatz ändern“ gehören in eine Policy direkt am Zugriff.

Verwandt

Begriffe, die dazugehören

Projekt oder Frage?

Schreiben Sie uns, worum es geht. Sie bekommen eine Einschätzung von jemandem, der selbst mit Laravel arbeitet — nicht vom Vertrieb.