Enabling HSTS does crash the Admin as it fetches docs over http
Nadie ha tomado este issue todavía.
Evaluación
- Dificultad
- 3/5
- Tiempo estimado
- 1-2 días
- Aptitud para principiantes
- 35/100
- Tipo de issue
- Error
- Claridad
- Bastante claro
- Estado de actividad
- Estancado
- Stack tecnológico
- react, typescript
- Área
- frontend
Línea de trabajo
Comienza en parseHydraDocumentation.ts, que el informe identifica como el punto de entrada de producción, y compara el manejo de la URL de docs.jsonld con la cabecera docs.jsonld de api/frankenphp/Caddyfile. Sigue el proceso para determinar dónde se selecciona el protocolo y verifica que Admin pueda obtener la documentación mediante HTTPS con HSTS habilitado sin que se produzca el fallo de protocolo mixto.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
API Platform version(s) affected: 4.1.0
Description
On Cloudflare we enabled HSTS to have strict https everywhere. The React Admin does fetch the docs.jsonld from http though. This results in a mixed-protocol exception.
How to reproduce
Only the Caddyfile seems to point to docs.jsonld by including that as header. The file is untouched since we started the project:
https://github.com/api-platform/api-platform/blob/main/api/frankenphp/Caddyfile#L42
Possible Solution
Not sure where the fetch gets initiated, but maybe not include the protocol so that gets determined by the initiator?
- http://foo.bar.com/docs.jsonld
+ //foo.bar.com/docs.jsonld
Does the docs url gets parsed client side or server side (read: next / node)?
Additional Context
- On localhost we have https as well, but cannot reproduce this as the docs.jsonld is properly fetched over https over there.
- On
productionI can narrow it down to the parseHydraDocumentation.ts file
- Lenguaje dominante
- TypeScript
- Estrellas
- 516
- Forks
- 134
- Métricas de merge de PR
- Sin PR fusionados en 30 d
Guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de api-platform/admin
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 65/100
api-platform/admin#616 · 1 comentario ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 64/100
api-platform/admin#660 ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 50/100
api-platform/admin#659 · 1 reacción ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
api-platform/admin#626 · 1 comentario · 1 reacción ·
-
Dificultad 4/5 3-5 días Aptitud para principiantes 35/100
api-platform/admin#615 · 4 comentarios · 2 reacciones ·
Todos los issues de api-platform/admin
Issues similares
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 70/100
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
mksglu/context-mode#1200 ·
-
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
jaegertracing/jaeger-ui#4506 ·
-
area:desktop area:ui bug platform:macos
Dificultad 2/5 1-3 horas Aptitud para principiantes 75/100
anthropics/claude-code#96687 ·
-
good first issue
Dificultad 1/5 Menos de una hora Aptitud para principiantes 95/100
AOSSIE-Org/DebateAI#582 · 2 comentarios ·