Laravel 5.5+起中间件注册方式变化:5.5–5.8支持闭包中间件但不推荐,6.0+移除默认支持,须在Kernel.php中注册命名中间件;9.0+引入中间件组自动合并与terminate()队列禁用;8.x–10.x需注意构造参数可选性及容器绑定;Octane下需避免静态变量导致内存泄漏。

中间件注册方式在 Laravel 5.5+ 和 6.0+ 的变化
从 Laravel 5.5 开始,app/Http/Kernel.php 中的中间件注册逻辑没变,但 6.0 起官方移除了对「闭包中间件」的默认支持,且 middleware() 方法在路由定义中行为更严格——不支持直接传匿名函数了。
常见错误现象:Call to undefined function App\Http\Controllers\middleware() 或路由报 Target class [closure] does not exist。
- 5.5–5.8:仍可写
Route::get('/', function () { })->middleware(function ($request, $next) { return $next($request); });(不推荐但能跑) - 6.0+:必须提前在
app/Http/Kernel.php的$routeMiddleware数组里注册命名中间件,再通过字符串名调用,例如->middleware('auth') - 如果真要动态逻辑,改用中间件类 + 构造参数,或把判断逻辑下沉到控制器/请求类里
Laravel 9+ 的中间件分组和生命周期变更
9.0 引入了「中间件组自动合并」机制,当多个中间件组包含相同中间件时,它只执行一次;同时,terminate() 方法在队列任务中默认不触发(除非显式启用)。
使用场景:你写了两个中间件组 web 和 admin,都包含 StartSession,升级到 9.x 后发现 session 初始化变慢或失效,其实是被去重了。
- 检查
$middlewareGroups是否重复引用同一中间件类,如\Illuminate\Session\Middleware\StartSession::class - 若需强制多次执行,拆成不同别名(比如
start_session_web和start_session_admin),并在$routeMiddleware中分别注册 -
terminate()默认只在同步 HTTP 请求中生效;队列任务中要用php artisan queue:work --once测试,或手动调用app(\App\Http\Middleware\YourMiddleware::class)->terminate($request, $response)
中间件参数传递在 8.x 到 10.x 的兼容写法
中间件构造函数参数从 Laravel 8 开始支持类型提示 + 容器解析,但 10.x 对「参数绑定」更敏感——如果中间件类构造函数有非容器可解析的必填参数,会直接报 Unresolvable dependency。
典型错误:Class App\Http\Middleware\CheckRole does not exist 看似是类路径错,实则是构造函数里写了 public function __construct(string $role),但没配服务容器绑定。
- 安全做法:所有构造参数设为可选,或用
??提供默认值,例如public function __construct(protected string $role = 'user') - 若必须传参,改用中间件别名绑定,在
app/Providers/AppServiceProvider.php的boot()里加:app()->when(CheckRole::class)->needs('$role')->give('admin'); - 路由中传参仍用数组语法:
->middleware(['role:admin,editor']),对应中间件的handle($request, $next, ...$roles)
自定义中间件在 Octane 下的内存泄漏风险
Octane(Swoole / RoadRunner)复用 Laravel 实例,中间件里的静态属性、全局变量、未释放的资源(如 PDO 连接、文件句柄)不会随请求结束自动清理。
容易踩的坑:你在中间件里写了 static $cache = [];,本地开发没异常,上线 Octane 后缓存越积越多,内存暴涨。
- 避免在中间件中使用
static、global或&$GLOBALS - 不要在
handle()里打开文件、创建长连接、或挂起协程;必须用的话,确保在terminate()或finally块中关闭 - 测试方法:启动
php artisan octane:start --server=swoole,用ab -n 1000 -c 10 http://localhost/压测,观察memory_get_usage(true)是否持续增长
版本差异最麻烦的不是语法,而是中间件执行时机和生命周期隐含的假设变了——比如你以为每次请求都是干净实例,其实 Octane 下不是;你以为参数总能透传,其实容器绑定没配好就静默失败。盯住 app/Http/Kernel.php 和实际运行时的 dd(app()->isDownForMaintenance()) 这类状态检查,比死磕文档更快定位问题。


















