withRouting( web: __DIR__.'/../routes/web.php', api: __DIR__.'/../routes/api.php', commands: __DIR__.'/../routes/console.php', health: '/up', ) ->withMiddleware(function (Middleware $middleware): void { // Public Payment QR POSTs are proxied ladl.link → platform → Mini without the // browser session cookie; satellite-rendered CSRF tokens cannot bind here. $middleware->validateCsrfTokens(except: [ 'q/*/pay', ]); $middleware->redirectGuestsTo(fn (Request $request) => route('sso.connect', [ 'redirect' => $request->fullUrl(), ])); $middleware->web(append: [ \App\Http\Middleware\InjectBootSplash::class, \App\Http\Middleware\SetActingAccount::class, \App\Http\Middleware\PaystackPermissionsPolicy::class, ]); $middleware->alias([ 'platform.session' => \App\Http\Middleware\EnsurePlatformSession::class, 'redirect.legacy.qr' => \App\Http\Middleware\RedirectLegacyQrToLadillLink::class, ]); }) ->withExceptions(function (Exceptions $exceptions): void { // })->create();