基于Laravel封装一个强大的请求响应日志记录中间件

这篇具有很好参考价值的文章主要介绍了基于Laravel封装一个强大的请求响应日志记录中间件。希望对大家有所帮助。如果存在错误或未考虑完全的地方,请大家不吝赐教,您也可以点击"举报违法"按钮提交疑问。

为何强大

  1. 记录全面: 包含请求路径、请求方法、客户端IP、设备标识、荷载数据、文件上传、请求头、业务逻辑处理时间、业务逻辑所耗内存、用户id、HTTP响应状态码、以及响应数据。
  2. 配置简单: 默认不需要写任何逻辑可开箱即用,靠前5个方法,就可指定某些url不记录日志,某些url不记录响应日志、或不记录某些请求头,不记录某些荷载数据,或决定是否返回非json类型的响应数据。
  3. 清晰简洁: 返回的每项数据都是json或者字符串,一行一项数据,且缩进一致,清晰明了。该有的展示项都有,该忽略的展示项已经被忽略。
  4. 规范统一: 无论请求数据是什么格式,最后到日志的数据之有字符串或json两种格式,避免五花八门的数据造成日志格式混乱。
  5. 强兼容性: 无论是什么请求方式(GET、POST、DELETE、PATCH、PUT、OPTIONS等),或者传递什么内容类型(x-www-form-urlencoded、multipart/form-data、json、xml、纯文本),日志都可记录,适用于多数项目场景。
  6. 灵活扩展: 对中间件前5个配置相关的方法,引入了Request对象,方便根据此对象实现更复杂的逻辑。
  7. 方便调试: 当项目出问题时,有日志参考是必须的,结合"tail -f",或者日志查看器插件更是如虎添翼。
  8. 日志隔离: 利用laravel强大的日志渠道隔离和按天切割功能,使得记录日志过程更加强大。

效果示例

[2023-12-29 06:53:34] local.INFO: 
url      : http://laravel.test/api/test?k1=v1&k2=v2
method   : POST
ip       : 127.0.0.1
ua       : PostmanRuntime-ApipostRuntime/1.1.0
payload  : {"key1":"val1","key2":"val2"}
file     : {"file":["测试图片1.jpeg","测试图片2.jpeg"]}
header   : {"content-type":"multipart\/form-data; boundary=--------------------------771657688394796615738323"}
user_id  : 0
time     : 53.10
mem      : 15.54 MB
code     : 200
response : {"code":0,"msg":"","data":[]}

部署

#在config/logging.php中的channels项添加如下配置
'request' => [
    'driver' => 'daily',
    'path' => storage_path('logs/request.log'),
    'level' => env('LOG_LEVEL', 'debug'),
    'days' => 3,
    'permission' => 0777
],

#进入laravel所在目录,用artisan命令创建中间件
php artisan make:middleware RequestMiddleware
//在app/Http/Kernel.php文件的protected $middleware数组中追加一行,用于注册全局中间件
\App\Http\Middleware\RequestMiddleware::class

编写

<?php

namespace App\Http\Middleware;

use Closure;
use Illuminate\Http\Request;
use Illuminate\Support\Facades\Log;
/**
 * @Class   RequestMiddleware 记录请求日志,方便开发者调试
 * @package App\Http\Middleware
 */
class RequestMiddleware {
    /**
     * @function 设置不记录日志的url
     * @param    \Illuminate\Http\Request $request
     * @return   array
     * @other    排除规则依照request()->is()方法
     */
    private function setExceptUrl($request) {
        return [
            'admin/logs*', 'admin/logs/*',
        ];
    }


    /**
     * @function 设置不记录响应日志的url
     * @param    \Illuminate\Http\Request $request
     * @return   array
     * @other    排除规则依照request()->is()方法
     */
    private function setExceptRecordResponseDataUrl($request) {
        return [

        ];
    }


    /**
     * @function 设置不记录的荷载项
     * @param    \Illuminate\Http\Request $request
     * @return   array
     * @other    比如防止CSRF的_token
     */
    private function setExceptPayload($request) {
        return [
            '_token', '_method'
        ];
    }


    /**
     * @function 设置不记录日志的请求头
     * @param    \Illuminate\Http\Request $request
     * @return   array
     * @other    void
     */
    private function setExceptHeader($request) {
        return [
            //官方
            'accept', 'accept-encoding', 'accept-language', 'authorization',
            'access-control-allow-credentials', 'access-control-allow-headers', 'access-control-allow-methods', 'access-control-allow-origin',
            'access-control-expose-headers', 'access-control-max-age', 'access-control-request-headers', 'access-control-request-method',
            'cache-control', 'charset', 'connection', 'content-length', 'content-type_except', 'cookie',
            'host', 'origin', 'pragma', 'referer',
            'sec-ch-ua', 'sec-ch-ua-mobile', 'sec-ch-ua-platform', 'sec-fetch-dest', 'sec-fetch-mode', 'sec-fetch-site',
            'upgrade-insecure-requests', 'user-agent', 'x-forwarded-for', 'x-forwarded-host', 'x-forwarded-port', 'x-forwarded-proto', 'x-requested-with',
            //自定义
        ];
    }


    /**
     * @function 是否记录非json格式的响应的数据
     * @param    \Illuminate\Http\Request $request
     * @return   bool
     * @other    void
     */
    private function isRecordNotJsonResponseData($request) {
        return false;
    }
//------------------------------------------------此分割线以下代码无需修改------------------------------------------------
    /**
     * @function 请求日志中间件
     * @param    \Illuminate\Http\Request $request
     * @param    \Closure(\Illuminate\Http\Request):(\Illuminate\Http\Response|\Illuminate\Http\RedirectResponse) $next
     * @return   \Illuminate\Http\Response|\Illuminate\Http\RedirectResponse
     * @other    void
     */
    public function handle(Request $request, Closure $next) {
        if($this->getExceptUrl($request)) {
            return $next($request);
        }

        $request_and_response = [
            'url'      => $this->getFullUrl($request),
            'method'   => $this->getRequestMethod($request),
            'ip'       => $this->getClientIp($request),
            'ua'       => $this->getUa($request),
            'payload'  => $this->getRequestPayload($request),
            'file'     => $this->getClearRequestFile($request),
            'header'   => $this->getClearRequestHeader($request),
            'time'     => 0,
            'mem'      => '0B',
            'code'     => 0,
            'response' => '""',
        ];

        $is_except_record_response_data_url = $this->getExceptRecordResponseDataUrl($request);
        if($is_except_record_response_data_url) {
            Log::channel('request')->info($this->dataFormat($request_and_response));
        }

        $start     = microtime(true);
        $response  = $next($request);
        $end       = microtime(true);
        
        if(! $is_except_record_response_data_url) {
            $request_and_response['time']     = bcmul(bcsub($end, $start, 6), 1000, 2);
            $request_and_response['mem']      = $this->getUsageMemory();
            $request_and_response['code']     = $this->getHttpCode($response);
            $request_and_response['response'] = $this->responseFormat($request, $response);

            Log::channel('request')->info($this->dataFormat($request_and_response));
        }

        return $response;
    }


    /**
     * @function 获取不记录日志的url
     * @param    \Illuminate\Http\Request $request
     * @return   bool
     * @other    void
     */
    private function getExceptUrl($request) {
        $blacklist = array_filter($this->setExceptUrl($request));
        if(! $blacklist) {
            return false;
        }

        foreach($blacklist as $every_blacklist) {
            if($request->is($every_blacklist)) {
                return true;
            }
        }

        return false;
    }


    /**
     * @function 获取不记录响应日志的url
     * @param    \Illuminate\Http\Request $request
     * @return   bool
     * @other    void
     */
    private function getExceptRecordResponseDataUrl($request) {
        $blacklist = array_filter($this->setExceptRecordResponseDataUrl($request));
        if(! $blacklist) {
            return false;
        }

        foreach($blacklist as $every_blacklist) {
            if($request->is($every_blacklist)) {
                return true;
            }
        }

        return false;
    }


    /**
     * @function 获取完整的请求路径
     * @param    \Illuminate\Http\Request $request
     * @return   string
     * @other    void
     */
    private function getFullUrl($request) {
        return urldecode($request->fullUrl());
    }


    /**
     * @function 获取请求方式
     * @param    \Illuminate\Http\Request $request
     * @return   string
     * @other    由于laravel存在_method覆盖机制,若有括号,则括号内的为真正的请求方式
     */
    private function getRequestMethod($request) {
        $real_method = $_SERVER['REQUEST_METHOD'] ?? '';

        //防止乱传参导致的错误
        try{
            $laravel_method = $request->method();
        } catch (\Exception $exception) {
            $laravel_method = $real_method;
        }

        if($real_method === $laravel_method) {
            return $real_method;
        }

        return "{$laravel_method}({$real_method})";
    }


    /**
     * @function 获取客户端的IP
     * @param    \Illuminate\Http\Request $request
     * @return   string
     * @other    void
     */
    private function getClientIp($request) {
        return $request->getClientIp();
    }


    /**
     * @function 获取用户代理
     * @param    \Illuminate\Http\Request  $request
     * @return   string
     * @other    void
     */
    private function getUa($request) {
        return $request->header('user-agent') ?? '""';
    }


    /**
     * @function 获取请求荷载,包含x-www-form-urlencoded、multipart/form-data、application/json、application/xml等纯文本荷载数据
     * @param    \Illuminate\Http\Request  $request
     * @return   array
     * @other    void
     */
    private function getRequestPayload($request) {
        if($request->method() === 'GET') {
            return [];
        }
        $except = collect($request->query())->keys()->merge($this->setExceptPayload($request))->filter();
        $input  = collect($request->input())->except($except)->map(function ($val) {
            if (is_null($val)) {
                return '';
            }
            return $val;
        })->toArray();

        if($input) {
            return $input;
        }

        $raw = $request->getContent();
        //兼容application/xml、text/xml
        if(strstr($request->header('content-type'), 'xml')) {
            if(! $raw) {
                return [];
            }
            if(! $this->isXml($raw)) {
                return [$raw];
            }
            return json_decode(json_encode(simplexml_load_string(str_replace(["\r", "\n"], '', $raw))), true);
        }

        return array_filter([$raw]);
    }


    /**
     * @function 获取简洁的文件上传数据
     * @param    \Illuminate\Http\Request $request
     * @return   array
     * @other    void
     */
    private function getClearRequestFile($request) {
        return collect($request->allFiles())->map(function($val) {
            if(is_array($val)) {
                $res = collect($val)->map(function($v) {
                    return $v->getClientOriginalName();
                });
            } else {
                $res = $val->getClientOriginalName();
            }
            return $res;
        })->toArray();
    }


    /**
     * @function 获取干净的请求头
     * @param    \Illuminate\Http\Request $request
     * @return   array
     * @other    void
     */
    private function getClearRequestHeader($request) {
        return collect($request->header())->except(array_filter($this->setExceptHeader($request)))->map(function($every_header, $key) {
            return (count($every_header) === 1) ? collect($every_header)->values()->first() : $every_header;
        })->toArray();
    }


    /**
     * @function 通过token获取user_id,这个有伪造的风险
     * @param    \Illuminate\Http\Request $request
     * @return   int
     * @other    void
     */
    private function getIdWithToken($request) {
        $token = $request->header('authorization');
        if(! $token) {
            return 0;
        }

        $payload = (explode('.', $token)[1]) ?? null;
        if(is_null($payload)) {
            return 0;
        }

        $json = base64_decode($payload);
        $arr  = json_decode($json, true);
        if(is_null($arr)) {
            return 0;
        }

        return $arr['sub'] ?? 0;
    }


    /**
     * @function 获取状态码
     * @param    \Illuminate\Http\JsonResponse|\Illuminate\Http\Response $response
     * @return   string|array
     * @other    void
     */
    private function getHttpCode($response) {
        return $response->getStatusCode();
    }


    /**
     * @function 格式化响应数据
     * @param    \Illuminate\Http\Request $request
     * @param    \Illuminate\Http\JsonResponse|\Illuminate\Http\Response $response
     * @return   string|array
     * @other    void
     */
    private function responseFormat($request, $response) {
        if($response instanceof \Illuminate\Http\JsonResponse) {
            return collect($response->getData())->toArray();
        }

        if(! $this->isRecordNotJsonResponseData($request)) {
            return '""';
        }

        if($response instanceof \Illuminate\Http\Response) {
            return $response->getContent();
        }

        return '""';
    }


    /**
     * @function 格式化数组并转换为字符串
     * @param    $request_and_response array
     * @return   string
     * @other    void
     */
    private function dataFormat($request_and_response) {
        $str = "\n";
        foreach($request_and_response as $k => $v) {
            $k = str_pad($k, 9, ' ', STR_PAD_RIGHT);
            $v = is_array($v) ? json_encode($v, JSON_UNESCAPED_UNICODE) : $v;
            $str .= "{$k}: {$v}\n";
        }

        return $str;
    }


    /**
     * @function 获取程序占用的内存
     * @return   string
     * @other    void
     */
    private function getUsageMemory() {
        $bytes = memory_get_usage();
        $units = ['B', 'KB', 'MB', 'GB', 'TB'];
        $bytes /= pow(1024, ($i = floor(log($bytes, 1024))));
        return round($bytes, 2) . ' ' . $units[$i];
    }


    /**
     * @function 判断是否是xml
     * @param    $str string 要判断的xml数据
     * @return   bool
     */
    private function isXml($str) {
        libxml_use_internal_errors(true);
        simplexml_load_string($str);
        $errors = libxml_get_errors();
        libxml_clear_errors();
        return ! $errors;
    }
}

说明

  1. 文章的每个方法都加了清晰的注释,且拆分的非常详细,便于二次开发,像是getUsageMemory(),isXml(),方法都可以封装到公共的工具库中。
  2. user_id项是因为项目使用jwt,为了方便调试,临时加的。考虑到性能问题没做验签,所以user_id有被伪造的可能。
  3. 此模块经受过时间的考验,目前没有因为不兼容导致此中间件报错的情况,每个项目值得拥有。
  4. 考虑到磁盘IO的开销,可以将日志存入Redis。这里有两种操作方案:
    • 方案1. 设置好存储日志数量的阈值,日志数量到阈值后再一次性批量存入磁盘,然后清除已经存储在磁盘上的的redis日志数据,但是日志数量不够阈值时,就不会自动保存到磁盘,可添加一个自定义artisan指令来解决剩余数量的日志存储问题。
    • 方案2. 写一个计划任务,利用定时器功能每隔一段时间获取Redis上的日志,如果有日志,则批量保存单位时间内的redis数据到日志,并清除单位时间内redis中保存的日志内容。
  5. json精度问题:
    前后端分离的架构,大数据在传参时时使用json会产生精度误差问题,导致日志记录不精确,如下:
// [1.2345678912345678e+17]
echo json_encode([123456789123456789.123456789123456789]);
//Array ( [0] => 1.2345678912346E+17 )
print_r(json_decode('[123456789123456789.123456789123456789]', true));

这个是编程语言层面的问题,所以在传输大数据时一定要转化为字符串去解决精度问题。文章来源地址https://www.toymoban.com/news/detail-711115.html

// ["123456789123456789.123456789123456789"]
echo json_encode(["123456789123456789.123456789123456789"]);
//Array ( [0] => 123456789123456789.123456789123456789)
print_r(json_decode('["123456789123456789.123456789123456789"]', true));

到了这里,关于基于Laravel封装一个强大的请求响应日志记录中间件的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处: 如若内容造成侵权/违法违规/事实不符,请点击违法举报进行投诉反馈,一经查实,立即删除!

领支付宝红包 赞助服务器费用

相关文章

  • 了解HTTP代理日志:解读请求流量和响应信息

      嗨,爬虫程序员们!你们是否在了解爬虫发送的请求流量和接收的响应信息上有过困扰?今天,我们一起来了解一下。 首先,我们需要理解HTTP代理日志的基本结构和内容。HTTP代理日志是对爬虫发送的请求和接收的响应进行记录的文件。在日志中,我们可以看到每一次请求

    2024年02月14日
    浏览(43)
  • 微信小程序封装request请求,包含请求拦截器,响应拦截器和请求重试功能

    在发送请求之前,先判断用户是否有token,没有就执行登陆请求,将token保存,然后再执行原来请求; 拥有token,就直接执行请求;但是用户的这个token可能是过期的,如果执行请求发现用户登陆过期,就统一返回40001,然后对40001的响应统一处理,执行登陆请求,再执行原来请

    2024年02月13日
    浏览(49)
  • uniapp 微信小程序 封装axios 包含请求拦截、响应拦截、无感刷新令牌功能

    前言: 1、为什么不适用uniapp自带的请求功能? 答:uniapp自带的请求功能,再刷新了令牌后,重新请求返回的数据无法返回给发起请求的方法。也就是说,刷新令牌后重新发起的请求和第一次发起请求的方法是割裂的。 2、封装文件中,我设置了无感刷新令牌功能。我后台的

    2024年02月03日
    浏览(66)
  • flask请求时间记录和日志处理

    在Python中,如果需要记录一个函数执行的时间,可以通过装饰器的方式来实现,避免在每个函数中进行重复编码。 在logging日志处理中,每次日志输出都是一个全新的 LogRecord 事件,所以每次的输出之间是相互不关联的。但是在实际的项目中,我们希望能够在日志中获取每一次

    2024年02月22日
    浏览(47)
  • 使用ts封装一个Axios请求

    下面是一个简单的 TypeScript 版本的封装 Axios 请求的例子,基于 Axios 0.21.1 版本: 在这个示例中,我们首先定义了一个通用的响应结构 ApiResponse,用来包装 API 返回的数据,包括状态码、数据和消息等信息。然后,我们创建了一个 Axios 实例,定义了请求和响应拦截器,以及封装

    2024年02月16日
    浏览(46)
  • tomcat和nginx的日志记录请求时间

            当系统卡顿时候,我们需要分析时间花费在哪个缓解。项目的后端接口可以记录一些时间,此外,在我们的tomcat容器和nginx网关上也可以记录一些有关请求用户,请求时间,响应时间的数据,可以提供更多的信息以便于排查问题。 1.tomcat日志 server.xml 以下列出了一些

    2024年02月14日
    浏览(50)
  • 使用HttpLogging中间件记录接口请求日志

    HttpLogging 是 .NET 6 新加入的一个框架内置的中间件 可以提供以下信息的日志: HTTP请求信息 Common properties Headers Body HTTP响应信息 添加 使用,注意中间件顺序 记得在appsettings.json的\\\"LogLevel\\\"中设置这个 更多配置详解参见官方教程 效果如下 其中 [Redacted] 标识的Header信息是传递了但是

    2024年02月11日
    浏览(49)
  • “jmeter使用xpath提取器获取请求响应中的value值作为下一个请求的输入”案例

    使用jmeter5.2.1的xpath提取器获取请求响应结果中值作为下一个请求的输入,并在Bean Shell后置处理器中编写通过日志打印 XPath提取器 提取的内容。 提取内容为请求响应结果中的 input type=\\\"hidden\\\" name=\\\"execution\\\" value=\\\"a6cd.........................................................\\\" ,需要提取的为 v

    2023年04月11日
    浏览(81)
  • Python使用HTTP代理实现网络请求的调试和日志记录

    在Python中,使用HTTP代理可以实现网络请求的调试和日志记录。通过HTTP代理,我们可以拦截、修改或记录网络请求和响应的数据,以便更好地了解和调试网络请求。 下面是一个使用Python和 httplib2 库实现HTTP代理的示例,同时对请求和响应进行调试和日志记录: python 复制代码

    2024年01月19日
    浏览(64)
  • nginx脚本,Nginx变量截取字符串,拼接字符串,nginx打印日志,添加修改HTTP请求头,添加修改HTTP响应头

    nginx变量命名,以$开头。 打印日志的目的,是想知道某个变量的值是多少,通过add_header设置响应头,间接地打印日志。 通过设置响应头,然后在浏览器上请求nginx地址,然后得到的响应头,就知道变量值是多少了。 这个需要注意一下,特别是正则 ~   ,后面截取字符串需要

    2024年02月12日
    浏览(75)

觉得文章有用就打赏一下文章作者

支付宝扫一扫打赏

博客赞助

微信扫一扫打赏

请作者喝杯咖啡吧~博客赞助

支付宝扫一扫领取红包,优惠每天领

二维码1

领取红包

二维码2

领红包