2.0: Standard Schema validation for query/action input
Los mantenedores suelen responder en 1 día
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 5/5
- Tiempo estimado
- Más de una semana
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Nueva funcionalidad
- Claridad
- Necesita aclaración
- Estado de actividad
- Tranquilo
- Stack tecnológico
- typescript
- Área
- api, backend-api-design
Línea de trabajo
Comienza leyendo el contexto relevante para la implementación en #507 y la discusión enlazada sobre las restricciones de server-function; después, revisa las APIs existentes de query y action junto con el contrato de Standard Schema. Las preguntas abiertas sobre la forma de los overloads, las funciones con múltiples argumentos, los fallos de validación y las llamadas directas del lado del servidor deben resolverse antes de completar la implementación.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Tracking the actionable part of #507 as a 2.0 improvement.
Problem
"use server" functions type their arguments as written (e.g. email: string), but the input actually crosses a serialization boundary and is attacker-controlled. Typing it honestly as unknown destroys caller-side DX. Users want "typed on the outside, validated on the inside."
Userland wrappers can't solve this: composing a validator around a "use server" function runs into server-function compilation constraints (Server Functions cannot be nested in other blocks or functions - see https://github.com/solidjs/solid-router/issues/507#issuecomment-2694797871), so first-class router support is the only clean path.
Proposal
Accept an optional Standard Schema validator in query and action:
const getUser = query(z.string().email(), async (email) => {
"use server";
// email: string, already validated at the boundary
}, "get-user");
- Caller-side argument types derive from the schema's input type.
- The function body receives the schema's output type, validated server-side before the body runs.
- Standard Schema keeps the router decoupled from any particular validation library (Zod, Valibot, ArkType all implement it), same approach TanStack Router took.
Open design questions:
- Overload shape (
query(schema, fn, name)vs options object) and how it interacts with multi-argument functions. - Validation failure behavior (throw a typed error? 400-style response for actions?).
- Whether validation also runs on direct server-side calls or only across the RPC boundary.
Refs #507
- Lenguaje dominante
- TypeScript
- Estrellas
- 1.3k
- Forks
- 180
- Merge medio
- 1 d 7 h
- PR fusionados (30 d)
- 21
Preparar el entorno
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de solidjs/solid-router
-
Optimistic store write is never reverted when a router action resolves without changing the dataAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 48/100
solidjs/solid-router#620 ·
Los mantenedores suelen responder en 1 día
-
For index accessors stay stale after an optimistic reorder when the mutation is a router actionAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 50/100
solidjs/solid-router#619 ·
Los mantenedores suelen responder en 1 día
-
<A> costs ~6us of server CPU per instance during SSR (20x a plain <a>), mostly mergeProps/splitPropsAbierto
Dificultad 4/5 3-5 días Aptitud para principiantes 55/100
solidjs/solid-router#583 ·
Los mantenedores suelen responder en 1 día
-
enhancement
Dificultad 3/5 1-2 días Aptitud para principiantes 38/100
solidjs/solid-router#518 · 2 comentarios ·
Los mantenedores suelen responder en 1 día
-
enhancement
Dificultad 3/5 1-2 días Aptitud para principiantes 64/100
solidjs/solid-router#502 · 4 comentarios ·
Los mantenedores suelen responder en 1 día
Todos los issues de solidjs/solid-router
Issues similares
-
Resources: New palettes of MacaoAbiertoresources
Dificultad 2/5 1-3 horas Aptitud para principiantes 72/100
railmapgen/rmg-palette#2445 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
danielmiessler/LifeOS#2242 ·
Los mantenedores suelen responder en 5 días
-
good first issue hacktoberfest help wanted translation
Dificultad 2/5 1-3 horas Aptitud para principiantes 84/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
callstackincubator/appduct#129 ·
Los mantenedores suelen responder en 1 día
-
Dificultad 1/5 1-3 horas Aptitud para principiantes 88/100