Hacktoberfest 2026: as issues que os mantenedores marcaram para outubro, abertas e boas para iniciantes. Ver issues do Hacktoberfest

Enforce configured CORS origin allowlist

Aberta
#236 0 comentários 0 reações 0 responsáveis Ver no GitHub

Ninguém assumiu esta issue ainda.

Avaliação

Dificuldade
3/5
Tempo estimado
1-2 dias
Facilidade para iniciantes
68/100
Tipo de issue
Bug
Clareza
Claramente especificada
Status de atividade
Pouca atividade
Stack de tecnologia
docker-compose, javascript, nodejs
Domínio
api, backend, devops, security

Direção de pesquisa

Localize o tratamento de CORS em tempo de execução e a configuração de CORS_ORIGINS e, em seguida, inspecione os padrões locais do Compose e os exemplos do ambiente de produção. Adicione cobertura focada para solicitações permitidas, rejeitadas e same-origin/no-Origin. Está concluído quando solicitações cross-origin desconhecidas não recebem permissão com credenciais, enquanto as origens de desenvolvimento e produção configuradas continuam funcionando, sem alterar o comportamento de e-mail.

Escrita pelo modelo de indexação a partir do texto da issue.

Descrição

Follow-up slice of #227.

Replace the permissive credentialed CORS configuration with the existing configured CORS origin allowlist.

Scope:

  • use the runtime CORS_ORIGINS configuration for credentialed browser requests;
  • add focused tests for an allowed origin, a rejected origin, and same-origin/no-Origin behavior;
  • keep local Compose defaults and production environment examples aligned.

Acceptance criteria:

  • unknown cross-origin requests do not receive credentialed CORS permission;
  • known development and production origins continue to work;
  • no email-related behavior is added or changed.

Production configuration validation remains part of #176.

Linguagem predominante
JavaScript
Estrelas
29
Forks
9
Métricas de merge de PRs
Nenhum PR com merge em 30d

Preparar o ambiente

Primeiros passos

  1. Leia a issue inteira e depois o guia de contribuição do projeto.
  2. Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
  3. Faça um fork do repositório e trabalhe em uma branch.
  4. Abra um pull request que referencie o número da issue.

Mais de coder13/LetsCube

Todas as issues de coder13/LetsCube

Issues semelhantes

Mais issues de JavaScript

Receba novas issues na sua caixa de entrada

Um resumo curto de issues do GitHub para quem está começando.