withRouting( web: __DIR__.'/../routes/web.php', api: __DIR__.'/../routes/api.php', commands: __DIR__.'/../routes/console.php', health: '/up', ) ->withMiddleware(function (Middleware $middleware): void { // Public QR/checkout POSTs land on ladl.link first; CSRF tokens rendered in // satellite HTML (Merchant/Give/Events/Mini/Invoice) do not match Link's // session — same failure mode as Laravel 419 Page Expired / "Could not start checkout". $middleware->validateCsrfTokens(except: [ '*/register', '*/pay', '*/order', '*/booking', '*/book/order', 'i/*/pay', ]); $middleware->redirectGuestsTo(fn (Request $request) => route('sso.connect', [ 'redirect' => $request->fullUrl(), ])); $middleware->trustProxies(at: '*'); $middleware->web(append: [ \App\Http\Middleware\InjectBootSplash::class, \App\Http\Middleware\SetActingAccount::class, ]); $middleware->alias([ 'platform.session' => \App\Http\Middleware\EnsurePlatformSession::class, ]); }) ->withExceptions(function (Exceptions $exceptions): void { // })->create();