fix: bootstrap admin CSRF tokens
This commit is contained in:
1 parent
a57c73055f
commit
b3245a18ea
8 files changed
+270
-45
No files matched your search
@@ -0,0 +1,12 @@
|
||||
import { withAdmin } from "@/lib/api-handler";
|
||||
import { apiError, apiOk } from "@/lib/api-response";
|
||||
import { setCsrfCookie } from "@/lib/foundation/security";
|
||||
|
||||
export const GET = withAdmin({ requireCsrf: false }, async () => {
|
||||
const token = await setCsrfCookie();
|
||||
if (!token) return apiError("Unable to initialize CSRF token", 500);
|
||||
|
||||
const response = apiOk({ token });
|
||||
response.headers.set("Cache-Control", "no-store");
|
||||
return response;
|
||||
});
|
||||
Reference in new issue
Block a user