Webman异常上报必须在ExceptionHandler::report中实现,因它是唯一能稳定获取完整$exception对象且只执行一次的入口;日志监听和中间件存在重复写入、无法捕获致命错误等问题。

Webman 的异常上报必须在 ExceptionHandler::report 里做,不能放日志监听或中间件
Webman 的生命周期中,ExceptionHandler::report 是唯一能稳定拿到完整 $exception 对象、且保证只执行一次的入口。日志监听(如 support\Logger::listen)会因日志等级、重复写入(debug + error 双写)、CLI/HTTP 混用导致 $_SERVER 缺失而崩;中间件则无法捕获未被路由匹配的致命错误(比如 ParseError、Fatal error)。
常见错误现象:钉钉收到空消息、同一错误发 3 条、队列任务里报 Notice: Undefined index: REQUEST_URI。
- 确认你重写了
app/exception/Handler.php中的report方法,而不是render(后者用于返回响应,非上报) -
report方法必须调用parent::report($exception)向原日志系统透传,否则本地日志丢失 - 加环境判断:
if (config('app.debug') || !in_array(app()->env, ['production', 'testing'])) return;
钉钉 Webhook 发送前必须校验 timestamp 和 sign,400 错误基本都卡在这两步
90% 的 400 Bad Request 返回不是代码逻辑问题,而是签名参数不合规。Webman 本身不内置钉钉 SDK,需手动拼接,细节极易出错。
关键三点必须严格满足:
立即学习“PHP免费学习笔记(深入)”;
-
timestamp必须是毫秒级整数:(int) round(microtime(true) * 1000),不能带小数点,不能用time() -
sign原始字符串格式为"{$timestamp}\n{$secret}",中间是\n(LF),不是\r\n或空格 - 最终请求 URL 必须拼上
×tamp={$timestamp}&sign={$sign},sign 要经过urlencode()处理
示例片段(放在 report 方法内):
use support\Http;
<p>$timestamp = (int) round(microtime(true) * 1000);
$sign = base64_encode(hash_hmac('sha256', "{$timestamp}\n" . config('dingtalk.secret'), config('dingtalk.secret'), true));
$url = config('dingtalk.webhook') . "×tamp={$timestamp}&sign=" . urlencode($sign);</p><p>Http::timeout(3)->post($url, [
'msgtype' => 'markdown',
'markdown' => [
'title' => 'Webman 异常告警',
'text' => "## [{$exception->getCode()}] {$exception->getMessage()}\n> File: <code>{$exception->getFile()}:{$exception->getLine()}</code>\n> Time: " . date('Y-m-d H:i:s')
]
]);邮件和钉钉必须解耦,且钉钉必须加频控,否则线上会被刷爆
Webman 默认用 support\Logger 写日志,但钉钉是实时通道,邮件是异步通道,混用一套触发逻辑会导致:钉钉每条错误都推、邮件一天收 200 封、关键错误反而被淹没。
正确做法是分离控制流,并强制限制钉钉发送频率:
- 钉钉通道独立配置开关:
config('dingtalk.enabled'),默认false,上线后手动开启 - 加内存级频控:用
runtime/cache/dingtalk_last_send.php记录上次时间戳,10 分钟内同类型错误(如RuntimeException)只发一次 - 敏感信息脱敏:在构造消息前用
preg_replace('/(DB_PASSWORD|API_KEY)\s*=\s*\S+/i', '$1=***', $trace)过滤堆栈 - 邮件走 SMTP,仅在
report中记录日志路径,由 Logrotate + 邮件脚本异步触发,不在此处直连 SMTP
Webman 插件化封装钉钉上报时,配置必须走 plugin/xxx/config/app.php,不能硬编码
如果你打算把钉钉上报做成可复用插件(比如 plugin/dingtalk-alert),配置项不能写死在类里,否则无法适配多环境。
Webman 插件机制要求:
- 配置文件必须放在
plugin/dingtalk-alert/config/app.php,返回数组如['webhook' => '', 'secret' => '', 'enabled' => false, 'rate_limit' => 600] - 代码中读取统一用
config('plugin.dingtalk-alert.app.webhook'),不能用env()或全局常量 - 插件内不要自动注册
ExceptionHandler,由主项目在config/exception.php中显式指定 handler 类,避免冲突 - 插件的
src/Alert.php应只提供静态方法send($exception),供report方法调用,不负责生命周期管理
真正容易被忽略的是:Webman 的 report 方法在子进程(如定时器、TaskWorker)中也会执行,而 runtime/cache/ 目录在多进程下不是共享内存,频控文件需用 Redis 或 AtomicFile 才可靠。直接用文件锁做限频,在高并发场景下仍可能漏发 —— 这个点多数人上线后才踩到。



















