Le aree riservate partono da insanitylab.tielogic.xyz

Deciso da Adriano il 03/09/2026: il dominio del cliente resta su Aruba e non
si tocca, le piattaforme partono da un sottodominio nostro. Scelto l'host che
risolveva gia' e aveva gia' il certificato - fino a oggi faceva 308 verso
l'apex del sito - invece di aspettare un record DNS nuovo.

Tre modifiche coordinate, che vanno insieme o l'host resta senza padrone:
- allowedDomains dell'app: aggiunto l'host temporaneo accanto a quello
  definitivo. Senza, dietro Traefik il CSRF di Astro respinge ogni POST con
  403 e il login sembra rifiutare le credenziali.
- router del container: Host(insanitylab.tielogic.xyz)
- compose del sito: quell'host esce dal router di redirect (www continua)

Quando il record A "apps" esistera' su Aruba si tengono doppi per un po',
invece di spostare di netto un indirizzo che qualcuno ha gia' salvato.

Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com>
Claude-Session: https://claude.ai/code/session_01EndnceRA5WnA6rvA5iV9WL
This commit is contained in:
AdrianoDev
2026-09-03 12:36:33 +00:00
parent 18b0877026
commit a7b81e2ff4
3 changed files with 19 additions and 3 deletions
+6 -1
View File
@@ -23,7 +23,12 @@ services:
- /opt/docker/insanitylab-platforms/data:/app/data
labels:
- traefik.enable=true
- traefik.http.routers.insanitylab-platforms.rule=Host(`apps.insanitylab.it`)
# ⚠️ Host temporaneo: `insanitylab.tielogic.xyz` risolveva gia' e aveva gia' il
# certificato (fino al 03/09/2026 faceva 308 verso l'apex del sito, redirect tolto
# dal compose del sito nello stesso momento). Quando il record A `apps` esistera' su
# Aruba, qui si aggiunge `|| Host(`apps.insanitylab.it`)` e si tiene doppio per un
# po', invece di spostare di netto un indirizzo che qualcuno ha gia' salvato.
- traefik.http.routers.insanitylab-platforms.rule=Host(`insanitylab.tielogic.xyz`)
- traefik.http.routers.insanitylab-platforms.tls=true
- traefik.http.routers.insanitylab-platforms.entrypoints=websecure
- traefik.http.routers.insanitylab-platforms.tls.certresolver=mytlschallenge