• v0.5.0 bcae59626f

    feat(security): add CSRF protection for all state-changing API routes
    Build & Push Docker Image / build (push) Successful in 2m16s

    henry released this 2026-08-03 08:30:13 +00:00 | 38 commits to main since this release

    • Synchronizer token stored in session; GET /auth/csrf to obtain it
    • csrfProtection middleware requires X-CSRF-Token on non-safe methods
    • customFetch injects the header via setCsrfTokenGetter
    • toolrate boot loads token; reload after local login (session regenerate)
    • OpenAPI GET /auth/csrf + CsrfToken schema, orval regenerated
    Downloads