Initial Release
CSRF protection hook for SvelteKit using Sec-Fetch-Site header with Origin fallback.
Features
- Uses
Sec-Fetch-Siteheader (browser-set, unforgeable) - Falls back to
Originheader for older browsers - Configurable:
allowSameSite,excludePaths,protectPaths,allowedOrigins - Custom rejection handler support via
onReject - Returns JSON or text 403 response based on Accept header
Installation
npm install @healthycodin/kit-csrf-headerSee README for usage instructions.