Curated, product-agnostic snapshot of the post-story-04 tree: demo content deleted, auth-only reference feature, web-next shell, all gates green. Product-specific docs, ADRs 027-029, PRDs/epics/archive, editor library traces, and product naming are curated out; generic template repairs (coverage provider devDeps, root test:coverage script, live lint fixes, root-only release-please) are kept. See TEMPLATE.md for provenance, curation list, and usage. Co-Authored-By: Claude Fable 5 <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_016j8z4VHjedXDTjEDNg7qHK
19 lines
605 B
TypeScript
19 lines
605 B
TypeScript
import { buildSecurityHeaders } from "@repo/core-shared/security";
|
|
import type { NextRequest } from "next/server";
|
|
import { NextResponse } from "next/server";
|
|
|
|
export function middleware(_request: NextRequest): NextResponse {
|
|
const mode = process.env.NODE_ENV === "production" ? "prod" : "dev";
|
|
const secHeaders = buildSecurityHeaders({ mode });
|
|
|
|
const response = NextResponse.next();
|
|
for (const [name, value] of Object.entries(secHeaders)) {
|
|
response.headers.set(name, value);
|
|
}
|
|
return response;
|
|
}
|
|
|
|
export const config = {
|
|
matcher: ["/((?!_next/static|_next/image|favicon.ico).*)"],
|
|
};
|