Czym jest w architekturze backendowej
W budowie aplikacji WWW middleware działa jako strażnik (bramka). Zanim żądanie HTTP trafi do ostatecznego kontrolera (odpowiadającego np. za wyświetlenie strony lub przesłanie formularza), przechodzi przez warstwy middleware'owe. To one wykonują wstępną „brudną” robotę.
Za co odpowiada
- Sprawdzanie uprawnień: Weryfikuje sesję lub wczytany token dostępu przed pokazaniem tajnych informacji,
- Bezpieczeństwo i blokowanie: Implementuje m.in. ochronę przed botami i Rate Limiting, odcinając złośliwy ruch z dala od warstw bazodanowych.
- Dodawanie nagłówków HTTP: Wstrzykuje warstwy zabezpieczeń, np. polityki CSP do przesyłanej odpowiedzi HTML.
Dlaczego to jest ważne
Stosowanie architektury middleware pozwala na centralizację procesów i utrzymanie czystego, niezależnego kodu (Separation of Concerns). Logika biznesowa nie zajmuje się sprawdzaniem autoryzacji – jest to obsłużone warstwę wcześniej, co drastycznie zmniejsza ryzyko stworzenia luki bezpieczeństwa i wycieku danych.