feat(start): csrf middleware for server functions

This commit is contained in:
2026-08-25 22:05:25 -07:00
parent 603d5a6f7f
commit 13481936f0
+6 -1
View File
@@ -1,8 +1,13 @@
import { createStart } from "@tanstack/react-start";
import { createCsrfMiddleware, createStart } from "@tanstack/react-start";
import { serverFnLoggingMiddleware } from "@/utils/activities";
const csrfMiddleware = createCsrfMiddleware({
filter: (ctx) => ctx.handlerType === "serverFn",
});
// Global function middleware: every server fn (current and future) is audited
// without opting in at the definition site.
export const startInstance = createStart(() => ({
requestMiddleware: [csrfMiddleware],
functionMiddleware: [serverFnLoggingMiddleware],
}));