a-blog cms PHP API Reference

CsrfMiddleware
in package
implements Middleware

FinalYes

setup の CSRF 検証ミドルウェア(W2)。

旧 Surfacer / Install_Factory がインラインで行っていたトークン検証を合成可能な形にしたもの。 $shouldEnforce で「検証対象のリクエストか」を判定する(メンテナンス系は全 submit、install は 副作用リクエストのみ、など経路ごとに差し替える)。不一致なら後続を実行せず 403 を返す。

Table of Contents

Interfaces

Middleware
setup の PSR-15 風ミドルウェア。認証・CSRF・再実行ガードなどの横断関心事を、基底クラス継承では なく合成(パイプライン)で表現するための最小インターフェース。

Properties

$message  : string
$session  : SetupSession
$shouldEnforce  : Closure

Methods

__construct()  : mixed
process()  : Response

Properties

$message read-only

private string $message = '不正なリクエストです。メンテナンスメニューから操作し直してください。'

Methods

__construct()

public __construct(SetupSession $session, callable(Request): bool $shouldEnforce[, string $message = '不正なリクエストです。メンテナンスメニューから操作し直してください。' ]) : mixed
Parameters
$session : SetupSession
$shouldEnforce : callable(Request): bool
$message : string = '不正なリクエストです。メンテナンスメニューから操作し直してください。'

        
On this page

Search results