fix: final review wave — public routes, inbox 419, url schemes, deep_link, tests
Co-Authored-By: Claude Fable 5.1 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01BCrwHHnGCB5XH968Nxokqw
This commit is contained in:
@@ -6,12 +6,23 @@ use App\Http\Controllers\Me\ChannelsController;
|
||||
use App\Http\Controllers\Me\EventsController as MeEvents;
|
||||
use App\Http\Controllers\Me\ProfileController;
|
||||
use App\Http\Controllers\TelegramWebhookController;
|
||||
use Illuminate\Cookie\Middleware\AddQueuedCookiesToResponse;
|
||||
use Illuminate\Foundation\Http\Middleware\PreventRequestForgery;
|
||||
use Illuminate\Session\Middleware\StartSession;
|
||||
use Illuminate\Support\Facades\Route;
|
||||
use Illuminate\View\Middleware\ShareErrorsFromSession;
|
||||
|
||||
// Публичные: без SSO, без CSRF (см. bootstrap/app.php)
|
||||
Route::post('/a/{token}/ack', [ActionController::class, 'ack'])->name('action.ack');
|
||||
Route::post('/a/{token}/done', [ActionController::class, 'done'])->name('action.done');
|
||||
Route::post('/hooks/telegram', TelegramWebhookController::class);
|
||||
// Публичные: без SSO, без CSRF (см. bootstrap/app.php), без сессии
|
||||
Route::withoutMiddleware([
|
||||
StartSession::class,
|
||||
ShareErrorsFromSession::class,
|
||||
AddQueuedCookiesToResponse::class,
|
||||
PreventRequestForgery::class,
|
||||
])->middleware('throttle:60,1')->group(function () {
|
||||
Route::post('/a/{token}/ack', [ActionController::class, 'ack'])->name('action.ack');
|
||||
Route::post('/a/{token}/done', [ActionController::class, 'done'])->name('action.done');
|
||||
Route::post('/hooks/telegram', TelegramWebhookController::class);
|
||||
});
|
||||
|
||||
// Под SSO хаба
|
||||
Route::middleware('remote.user')->group(function () {
|
||||
|
||||
Reference in New Issue
Block a user