Merge pull request 'fix: desactivar cookie Secure en sesion admin de Medusa' (#7) from fix/medusa-admin-session-cookie into main
Build and Push Medusa / Construir y publicar Medusa (push) Successful in 18m10s
Build and Push Medusa / Construir y publicar Medusa (push) Successful in 18m10s
This commit was merged in pull request #7.
This commit is contained in:
@@ -25,6 +25,16 @@ module.exports = defineConfig({
|
||||
jwtSecret: required("JWT_SECRET"),
|
||||
cookieSecret: required("COOKIE_SECRET"),
|
||||
},
|
||||
// Todos los Ingress del lab terminan en Traefik por HTTP plano
|
||||
// (entrypoint "web", sin TLS); Cloudflare es quien atiende HTTPS de
|
||||
// cara al navegador. Con `secure: true` (el default en producción),
|
||||
// express-session nunca emite Set-Cookie porque no detecta la
|
||||
// conexión como HTTPS, y el dashboard admin queda con 401 en
|
||||
// /admin/users/me pese a loguear bien. La API con Bearer token no se
|
||||
// ve afectada por esto.
|
||||
cookieOptions: {
|
||||
secure: false,
|
||||
},
|
||||
},
|
||||
|
||||
admin: {
|
||||
|
||||
Reference in New Issue
Block a user