Skip to content

v0.1.0

Latest

Choose a tag to compare

@danielmitd danielmitd released this 28 Dec 09:45
9a915b0

Initial Release

CSRF protection hook for SvelteKit using Sec-Fetch-Site header with Origin fallback.

Features

  • Uses Sec-Fetch-Site header (browser-set, unforgeable)
  • Falls back to Origin header for older browsers
  • Configurable: allowSameSite, excludePaths, protectPaths, allowedOrigins
  • Custom rejection handler support via onReject
  • Returns JSON or text 403 response based on Accept header

Installation

npm install @healthycodin/kit-csrf-header

See README for usage instructions.