import { defineConfig } from 'astro/config'; import node from '@astrojs/node'; import react from '@astrojs/react'; export default defineConfig({ site: 'https://apps.insanitylab.it', output: 'server', // ⚠️ Dietro Traefik il TLS termina al proxy: senza allowedDomains Astro ignora // X-Forwarded-Proto/Host e il checkOrigin CSRF respinge OGNI POST con 403 — cioè // il login smette di funzionare, e l'errore sembra "credenziali sbagliate". // Stessa configurazione del sito, con l'host di quest'app. security: { allowedDomains: [ // L'host definitivo, quando il record A su Aruba ci sara'. { hostname: 'apps.insanitylab.it', protocol: 'https' }, // ⚠️ L'host in uso oggi (03/09/2026): il dominio del cliente resta su Aruba e le aree // riservate stanno su un sottodominio nostro. Finche' e' in uso deve stare qui: // senza, dietro Traefik il controllo CSRF di Astro respinge ogni POST con 403 e il // login sembra rifiutare le credenziali. { hostname: 'piattaforme.tielogic.xyz', protocol: 'https' }, ], }, adapter: node({ mode: 'standalone' }), integrations: [react()], });