netlify dev returns 403 for static files in subdirectories on Windows (backslash in rewritten path)
Los mantenedores suelen responder en 1 día
Evaluación
- Dificultad
- 2/5
- Tiempo estimado
- 1-3 horas
- Aptitud para principiantes
- 88/100
- Tipo de issue
- Error
- Claridad
- Bien especificado
- Estado de actividad
- Activo
- Stack tecnológico
- node.js, typescript
Línea de trabajo
Comienza en dist/utils/proxy.js, en getStatic, especialmente en la llamada a path.relative que construye la URL reescrita. Reproduce el problema en Windows con una carpeta de publicación que contenga css/styles.css y solicita el archivo mediante netlify dev. Se considera terminado cuando los archivos estáticos anidados reciben 200 a través del proxy, al igual que los archivos de la raíz y el comportamiento en macOS/Linux.
Escrito por el modelo de indexación a partir del texto del issue.
Descripción
Describe the bug
On Windows, netlify dev returns 403 Forbidden for any static file inside a subdirectory of the publish folder (e.g. /css/styles.css, /js/app.js). Files at the root of the publish folder (e.g. /index.html, /manifest.json) are served fine.
The cause is in getStatic in dist/utils/proxy.js (line 116 in 27.10.2):
return `/${path.relative(publicFolder, file)}`;
On Windows path.relative returns backslash-separated paths, so /css/styles.css becomes /css\styles.css. It is then passed through encodeURI (req.url = encodeURI(decodeURI(pathname)) + reqUrl.search) and forwarded as /css%5Cstyles.css, which @fastify/static in the static server rejects with:
{"statusCode":403,"error":"Forbidden","message":"Forbidden"}
Steps to reproduce
- On Windows, a site with
publish = "src"andsrc/css/styles.css [dev] framework = "#static"(same result withnetlify dev --dir src)netlify devcurl http://localhost:8888/css/styles.css→ 403curl http://localhost:<static server port>/css/styles.css(bypassing the proxy) → 200
Expected behavior
/css/styles.css is served with 200 through the netlify dev proxy, as on macOS/Linux and in production.
Actual behavior
403 for every static file in a subdirectory, so pages load without their CSS/JS.
Notes
- Windows-specific: on macOS/Linux
path.relativereturns forward slashes, so the path is correct. Production (Netlify CDN) is not affected. - Possible fix: normalize the separator, e.g.
return `/${path.relative(publicFolder, file).split(path.sep).join('/')}`;
Environment
- netlify-cli 27.10.2
- Node.js v24.15.0
- Windows 11 (10.0.26200)
- Lenguaje dominante
- TypeScript
- Estrellas
- 1.9k
- Forks
- 476
- Merge medio
- 1 d 18 h
- PR fusionados (30 d)
- 37
Preparar el entorno
- Sin Dockerfile ni archivo de Docker Compose
- Tiene una plantilla de pull request
- Leer la guía de contribución
Primeros pasos
- Lee el issue completo y luego la guía de contribución del proyecto.
- Comenta en el issue que vas a ocuparte — evita que dos personas hagan lo mismo.
- Haz un fork del repositorio y trabaja en una rama.
- Abre un pull request que haga referencia al número del issue.
Más de netlify/cli
-
`client-ip` is not an IP address when `x-forwarded-for` holds a list or a portPosiblemente ocupada @Dev-next-gen la tomó hace 9 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
`netlify dev` with `--cwd` from outside the project: every function 500s with "module is not defined in ES module scope" (`detectZisiBuilder` passes a string to `readPackageUp`)Posiblemente ocupada @bsplatt92 la tomó hace 50 días. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 78/100
Los mantenedores suelen responder en 1 día
-
area: command: deploy area: docs type: feature
Dificultad 1/5 Menos de una hora Aptitud para principiantes 88/100
netlify/cli#1984 · 19 comentarios · 3 reacciones ·
Los mantenedores suelen responder en 1 día
-
type: bug
Dificultad 4/5 3-5 días Aptitud para principiantes 15/100
Los mantenedores suelen responder en 1 día
-
type: bug
Dificultad 3/5 1-2 días Aptitud para principiantes 62/100
netlify/cli#8522 · 1 comentario ·
Los mantenedores suelen responder en 1 día
Todos los issues de netlify/cli
Issues similares
-
embed: handleTurboSignMessage header comment says the signing page posts to '*' (it never does)Abiertodocumentation
Dificultad 2/5 Menos de una hora Aptitud para principiantes 82/100
Los mantenedores suelen responder en 1 día
-
Dificultad 2/5 Medio día Aptitud para principiantes 70/100
udistrital/paginaweb_root#23 ·
-
Aborting a request that waits for a socket destroys that socket under a later request (socket hang up)Posiblemente ocupada @vvo la tomó hoy. Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
ClickHouse/clickhouse-js#1040 ·
Los mantenedores suelen responder en 7 días
-
enhancement
Dificultad 2/5 1-3 horas Aptitud para principiantes 88/100
Small-tailqwq/dsh-deep-whale#187 ·
Los mantenedores suelen responder en 1 día
-
Tela Marca manda conferir o campo "Razão social", que em Portugal se chama "Denominação social"Abierto
Dificultad 2/5 1-3 horas Aptitud para principiantes 82/100
melgarafael/DeskcommCRM#2503 ·
Los mantenedores suelen responder en 1 día