Compare commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
c6cf394c26 |
@@ -25,6 +25,16 @@ module.exports = defineConfig({
|
|||||||
jwtSecret: required("JWT_SECRET"),
|
jwtSecret: required("JWT_SECRET"),
|
||||||
cookieSecret: required("COOKIE_SECRET"),
|
cookieSecret: required("COOKIE_SECRET"),
|
||||||
},
|
},
|
||||||
|
// Todos los Ingress del lab terminan en Traefik por HTTP plano
|
||||||
|
// (entrypoint "web", sin TLS); Cloudflare es quien atiende HTTPS de
|
||||||
|
// cara al navegador. Con `secure: true` (el default en producción),
|
||||||
|
// express-session nunca emite Set-Cookie porque no detecta la
|
||||||
|
// conexión como HTTPS, y el dashboard admin queda con 401 en
|
||||||
|
// /admin/users/me pese a loguear bien. La API con Bearer token no se
|
||||||
|
// ve afectada por esto.
|
||||||
|
cookieOptions: {
|
||||||
|
secure: false,
|
||||||
|
},
|
||||||
},
|
},
|
||||||
|
|
||||||
admin: {
|
admin: {
|
||||||
|
|||||||
Reference in New Issue
Block a user