
本文详解如何将 Slim 3 的闭包式中间件(接收 $request, $response, $next)正确重构为 Slim 4 兼容的 PSR-15 标准中间件,重点说明参数签名变更、响应返回机制及 JWT 权限校验逻辑的适配要点。
本文详解如何将 slim 3 的闭包式中间件(接收 `$request`, `$response`, `$next`)正确重构为 slim 4 兼容的 psr-15 标准中间件,重点说明参数签名变更、响应返回机制及 jwt 权限校验逻辑的适配要点。
Slim 4 彻底遵循 PSR-15 中间件规范,摒弃了 Slim 3 中 callable $next 的回调模式,转而采用 RequestHandlerInterface 实例统一处理请求链。这意味着:中间件不再调用 $next($request, $response),而是通过 $handler->handle($request) 获取下游响应,并必须显式返回该响应对象。这一变化提升了类型安全性和标准兼容性,但也要求开发者主动适配逻辑流程。
以下是原始 Slim 3 路由中间件的 Slim 4 等效实现:
use Psr\Http\Message\RequestInterface;
use Psr\Http\Server\MiddlewareInterface;
use Psr\Http\Server\RequestHandlerInterface;
use Psr\Http\Message\ResponseInterface;
use Slim\Exception\HttpNotFoundException;
// 推荐:定义为独立类(符合 PSR-15 规范)
class AuthMiddleware implements MiddlewareInterface
{
private array $publicRoutes = ['ping', 'guest', 'login', 'api-login', 'logout'];
public function process(RequestInterface $request, RequestHandlerInterface $handler): ResponseInterface
{
// 获取路由名称(需确保路由解析中间件已执行)
$route = $request->getAttribute('route');
if (empty($route)) {
throw new HttpNotFoundException($request, 'Route not found');
}
$routeName = $route->getName();
// 非公开路由需鉴权
if (!in_array($routeName, $this->publicRoutes, true)) {
$tokenStatus = $this->checkTokenStatus($request);
if (!$tokenStatus) {
// 注意:Slim 4 中重定向需返回新响应,而非修改原响应
return $this->createRedirectResponse('/login');
}
}
// 执行后续中间件/路由处理器
return $handler->handle($request);
}
private function checkTokenStatus(RequestInterface $request): bool
{
// 此处实现你的 JWT 校验逻辑(如从 Authorization Header 或 Cookie 提取并验证)
// 示例:$authHeader = $request->getHeaderLine('Authorization');
return false; // 替换为实际校验逻辑
}
private function createRedirectResponse(string $url): ResponseInterface
{
// 使用 Slim 的 ResponseFactory 创建重定向响应
$response = new \Slim\Psr7\Response();
return $response->withStatus(302)->withHeader('Location', $url);
}
}
// 在应用中注册中间件(全局或路由级)
$app->add(new AuthMiddleware());⚠️ 关键注意事项:
- 路由属性依赖顺序:$request->getAttribute('route') 仅在 RoutingMiddleware 执行后才可用。务必确保 AuthMiddleware 在路由解析之后执行(Slim 4 默认按注册顺序执行,因此应将路由中间件置于 AuthMiddleware 之前)。
- 重定向实现方式变更:Slim 4 不再支持 $response->withRedirect()(该方法属于 Slim 3 的 Response 扩展)。必须手动构造 302 响应并设置 Location 头,或使用 Slim\Psr7\Response 及其辅助方法。
- 异常处理一致性:NotFoundException 在 Slim 4 中已移至 Slim\Exception\HttpNotFoundException,且构造函数仅需 RequestInterface 和可选消息,不再接受 ResponseInterface。
- 性能建议:避免在中间件中执行耗时操作(如数据库查询、远程 JWT 解析)。若需高频校验,考虑缓存令牌状态或使用轻量级签名验证。
通过以上重构,中间件完全符合 PSR-15 标准,具备更好的可测试性与框架生态兼容性,同时保留原有权限控制逻辑的语义完整性。


















