clerk-tanstack-patterns

von clerk

TanStack React Start Authentifizierungsmuster mit @clerk/tanstack-react-start

npx skills add https://github.com/clerk/skills --skill clerk-tanstack-patterns

TanStack React Start Patterns

What Do You Need?

TaskReference
Protect routes with beforeLoadreferences/router-guards.md
Auth in createServerFnreferences/server-functions.md
Pass auth to loadersreferences/loaders.md
Configure Vinxi + clerkMiddlewarereferences/vinxi-server.md

References

ReferenceDescription
references/router-guards.mdbeforeLoad auth redirect
references/server-functions.mdcreateServerFn with auth()
references/loaders.mdAuth context in loaders
references/vinxi-server.mdclerkMiddleware() setup

Setup

npm install @clerk/tanstack-react-start

.env:

CLERK_PUBLISHABLE_KEY=pk_...
CLERK_SECRET_KEY=sk_...

src/start.ts (Vinxi entry):

import { clerkMiddleware } from '@clerk/tanstack-react-start/server'
import { createStart } from '@tanstack/react-start'

export const startInstance = createStart(() => {
  return {
    requestMiddleware: [clerkMiddleware()],
  }
})

src/routes/__root.tsx — wrap with <ClerkProvider>:

import { ClerkProvider } from '@clerk/tanstack-react-start'

function RootDocument({ children }: { children: React.ReactNode }) {
  return (
    <html lang="en">
      <body>
        <ClerkProvider>
          {children}
        </ClerkProvider>
      </body>
    </html>
  )
}

Mental Model

TanStack Start runs on Vinxi. Auth flows through two layers:

  1. Server layer — createServerFn + auth() from @clerk/tanstack-react-start/server
  2. Router layer — beforeLoad on route definitions, throws redirect for unauthenticated

Both layers are server-executed. Client hooks (useAuth, useUser) are React hooks for the browser side.

Minimal Pattern

import { createFileRoute, redirect } from '@tanstack/react-router'
import { createServerFn } from '@tanstack/react-start'
import { auth } from '@clerk/tanstack-react-start/server'

const authStateFn = createServerFn().handler(async () => {
  const { isAuthenticated, userId } = await auth()
  if (!isAuthenticated) {
    throw redirect({ to: '/sign-in' })
  }
  return { userId }
})

export const Route = createFileRoute('/dashboard')({
  beforeLoad: async () => await authStateFn(),
})

Common Pitfalls

SymptomCauseFix
auth() returns emptyMissing clerkMiddleware in start.tsAdd to requestMiddleware array
redirect not thrownUsing return instead of throwthrow redirect(...) in TanStack
Wrong import for authMixing client/server importsServer: @clerk/tanstack-react-start/server
Loader context missing userIdNot passing from beforeLoadReturn from beforeLoad, access via context
ClerkProvider missingForgot root wrappingAdd to __root.tsx shell component

See Also

  • clerk-setup - Initial Clerk install
  • clerk-custom-ui - Custom flows & appearance
  • clerk-orgs - B2B organizations

Docs

TanStack React Start SDK

Mehr Skills von clerk

mosaic
clerk
Work on Mosaic UI: styling a component with slot recipes (`defineSlotRecipe` / `useRecipe` / slots / variants), or building a flow — authoring a state machine…
clerk-billing
clerk
Clerk Billing für Abonnementverwaltung – rendert Clerk's PricingTable
clerk-nextjs-patterns
clerk
Fortgeschrittene Next.js-Muster für Authentifizierung, Middleware, Server Actions und benutzerspezifisches Caching mit Clerk. Unterscheidet serverseitiges await auth() vom clientseitigen useAuth()-Hook; deren Vermischung ist ein häufiger, schwerwiegender Fehler. Behandelt Middleware-Strategien (öffentlich-zuerst vs. geschützt-zuerst), API-Routenschutz und korrekte HTTP-Statuscodes (401 vs. 403). Enthält benutzerspezifische Caching-Muster mit unstable_cache und den Schutz von Server Actions vor unbefugten Mutationen. Bietet Core 2-Kompatibilität...
clerk-expo-patterns
clerk
Expo / React Native Patterns mit Clerk — SecureStore-Token-Cache, OAuth
changesets
clerk
Create or refresh a `.changeset/<slug>.md` for the current branch, or report that none is required. Triggers on "/changesets create", "add a changeset",…
clerk
clerk
Die clerk-Binärdatei ist ein vorauthentifiziertes Gateway zur Clerk Backend API und Platform API, plus projektbezogene Werkzeuge (Authentifizierung, Verknüpfung, Umgebungsabrufe, Instanzkonfiguration). Wenn der Benutzer etwas in Bezug auf eine Clerk-Ressource fragt, greifen Sie zuerst zu clerk, anstatt curl manuell zu verwenden.
clerk-cli
clerk
Die clerk-Binärdatei ist ein vorauthentifiziertes Gateway zur Clerk Backend API und Platform API, plus projektbezogene Werkzeuge (Authentifizierung, Verknüpfungen, Umgebungsabrufe, Instanzkonfiguration). Wenn der Benutzer etwas in Bezug auf eine Clerk-Ressource fragt, greifen Sie zuerst auf clerk zurück, anstatt curl manuell zu verwenden.
clerk-astro-patterns
clerk
Astro-Muster mit Clerk — Middleware, SSR-Seiten, Inselkomponenten,