TanStack가 Router·Start 패키지의 URL 처리와 리디렉션 검증을 강화한 패치 릴리스를 공개했습니다. 대표적으로 @tanstack/react-router 1.170.34와 @tanstack/router-core 1.171.29가 포함되며, 최종 이동 대상 URL을 검증하고 프리렌더 요청·출력 경로의 범위를 제한하는 변경이 적용됐습니다.
주요 변경
- history, Router 링크, document navigation, redirect, Start prerendering에서 실제 사용되는 최종 URL을 프로토콜 기준으로 검증합니다.
- 프로토콜 상대 URL과 비정상적인 URL 형식을 현재 origin 기준 경로로 정규화하고, document navigation과 redirect에서 허용되지 않는 목적지를 차단합니다.
- React·Solid·Vue Link에서 검증된 최종
href를 사용하며, 차단된 링크는 href와 preload를 제거하고 disabled 상태로 처리합니다. - TanStack Start의 prerender 요청과 리디렉션을 preview origin·설정된 basepath 범위로 제한하고, 생성 파일이 client output 디렉터리 밖으로 나가지 않도록 제한합니다.
- cross-origin rewrite는 문서 재로딩으로 처리하며, query serializer와 Link 상태 처리 등 일부 성능 최적화도 포함됐습니다.
개발자 영향
TanStack Router 또는 TanStack Start를 사용하는 프로젝트는 외부 URL, 리디렉션, rewrite, prerender 경로를 다루는 동작이 더 엄격해질 수 있습니다. 특히 커스텀 origin은 경로나 trailing slash 없이 정규화된 값이어야 합니다. 공식 릴리스는 이번 변경을 Fix로 분류했지만 URL·리디렉션 경계가 넓게 바뀌는 패치이므로 관련 기능을 사용하는 프로젝트는 업데이트 후 네비게이션과 프리렌더 결과를 확인하는 편이 좋습니다.
원문 발표: · TanStack Router
새 글 받아보기
RSS 리더에서 BlogFlow의 새 글을 확인할 수 있습니다.