Enforce configured CORS origin allowlist
Ninguém assumiu esta issue ainda.
Avaliação
- Dificuldade
- 3/5
- Tempo estimado
- 1-2 dias
- Facilidade para iniciantes
- 68/100
Direção de pesquisa
Localize o tratamento de CORS em tempo de execução e a configuração de CORS_ORIGINS e, em seguida, inspecione os padrões locais do Compose e os exemplos do ambiente de produção. Adicione cobertura focada para solicitações permitidas, rejeitadas e same-origin/no-Origin. Está concluído quando solicitações cross-origin desconhecidas não recebem permissão com credenciais, enquanto as origens de desenvolvimento e produção configuradas continuam funcionando, sem alterar o comportamento de e-mail.
Escrita pelo modelo de indexação a partir do texto da issue.
Descrição
Follow-up slice of #227.
Replace the permissive credentialed CORS configuration with the existing configured CORS origin allowlist.
Scope:
- use the runtime CORS_ORIGINS configuration for credentialed browser requests;
- add focused tests for an allowed origin, a rejected origin, and same-origin/no-Origin behavior;
- keep local Compose defaults and production environment examples aligned.
Acceptance criteria:
- unknown cross-origin requests do not receive credentialed CORS permission;
- known development and production origins continue to work;
- no email-related behavior is added or changed.
Production configuration validation remains part of #176.
- Linguagem predominante
- JavaScript
- Estrelas
- 29
- Forks
- 9
- Métricas de merge de PRs
- Nenhum PR com merge em 30d
Preparar o ambiente
- Inclui um Dockerfile ou arquivo Docker Compose
- Sem modelo de pull request
- Ler o guia de contribuição
Primeiros passos
- Leia a issue inteira e depois o guia de contribuição do projeto.
- Comente na issue dizendo que vai assumir — evita que duas pessoas façam o mesmo trabalho.
- Faça um fork do repositório e trabalhe em uma branch.
- Abra um pull request que referencie o número da issue.
Mais de coder13/LetsCube
-
Dificuldade 3/5 1-2 dias Facilidade para iniciantes 65/100
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 55/100
-
Dificuldade 4/5 3-5 dias Facilidade para iniciantes 48/100
-
area: data area: platform enhancement priority: P1
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 28/100
-
area: data area: platform area: results enhancement priority: P1
Dificuldade 5/5 Mais de uma semana Facilidade para iniciantes 25/100
Todas as issues de coder13/LetsCube
Issues semelhantes
-
ci-install-db-tools stall-case tests flake: stalled apt-get can be killed before it logs its callAbertaeffort:low model:light plan planner:opus-5-5 tests
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 86/100
Mantenedores costumam responder em até 1 dia
-
Bug 🐞
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 72/100
mozilla-mobile/firefox-ios#35986 ·
Mantenedores costumam responder em até 1 dia
-
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 62/100
-
bug(sight): the dashboard's text truncations split surrogate pairs and show broken charactersAbertacomponent:sight
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 78/100
agentic-os-org/ANOLISA#6738 · 2 comentários ·
Mantenedores costumam responder em até 1 dia
-
bug Durable Agents Observability (AI Telemetry) status: needs triage
Dificuldade 2/5 1-3 horas Facilidade para iniciantes 82/100
mastra-ai/mastra#26470 · 1 comentário ·
Mantenedores costumam responder em até 1 dia