CsrfMiddleware
in package
implements
Middleware
FinalYes
setup の CSRF 検証ミドルウェア(W2)。
旧 Surfacer / Install_Factory がインラインで行っていたトークン検証を合成可能な形にしたもの。 $shouldEnforce で「検証対象のリクエストか」を判定する(メンテナンス系は全 submit、install は 副作用リクエストのみ、など経路ごとに差し替える)。不一致なら後続を実行せず 403 を返す。
Table of Contents
Interfaces
- Middleware
- setup の PSR-15 風ミドルウェア。認証・CSRF・再実行ガードなどの横断関心事を、基底クラス継承では なく合成(パイプライン)で表現するための最小インターフェース。
Properties
- $message : string
- $session : SetupSession
- $shouldEnforce : Closure
Methods
- __construct() : mixed
- process() : Response
Properties
$message read-only
private
string
$message
= '不正なリクエストです。メンテナンスメニューから操作し直してください。'
$session read-only
private
SetupSession
$session
$shouldEnforce read-only
private
Closure
$shouldEnforce
Methods
__construct()
public
__construct(SetupSession $session, callable(Request): bool $shouldEnforce[, string $message = '不正なリクエストです。メンテナンスメニューから操作し直してください。' ]) : mixed
Parameters
- $session : SetupSession
- $shouldEnforce : callable(Request): bool
- $message : string = '不正なリクエストです。メンテナンスメニューから操作し直してください。'
process()
public
process(Request $request, callable $next) : Response
Parameters
- $request : Request
- $next : callable