15dbe6a397
Creato da Adriano sulla zona tielogic.xyz (Hostinger). Sostituisce il prestito di insanitylab.tielogic.xyz, durato un'ora: quell'host e' tornato al suo 308 verso l'apex e il sito e' di nuovo esattamente com'era. allowedDomains, router del container e router di redirect del sito cambiano insieme: e' la terna che decide di chi e' un host, e sfasarla lascia un indirizzo senza padrone o un login che risponde 403. Verificato in HTTPS: certificato emesso per il nome nuovo, login e referto funzionanti, insanitylab.it 200 e i due redirect al loro posto. Co-Authored-By: Claude Opus 5 (1M context) <noreply@anthropic.com> Claude-Session: https://claude.ai/code/session_01EndnceRA5WnA6rvA5iV9WL
28 lines
1.1 KiB
JavaScript
28 lines
1.1 KiB
JavaScript
import { defineConfig } from 'astro/config';
|
|
import node from '@astrojs/node';
|
|
import react from '@astrojs/react';
|
|
|
|
export default defineConfig({
|
|
site: 'https://apps.insanitylab.it',
|
|
output: 'server',
|
|
|
|
// ⚠️ Dietro Traefik il TLS termina al proxy: senza allowedDomains Astro ignora
|
|
// X-Forwarded-Proto/Host e il checkOrigin CSRF respinge OGNI POST con 403 — cioè
|
|
// il login smette di funzionare, e l'errore sembra "credenziali sbagliate".
|
|
// Stessa configurazione del sito, con l'host di quest'app.
|
|
security: {
|
|
allowedDomains: [
|
|
// L'host definitivo, quando il record A su Aruba ci sara'.
|
|
{ hostname: 'apps.insanitylab.it', protocol: 'https' },
|
|
// ⚠️ L'host in uso oggi (03/09/2026): il dominio del cliente resta su Aruba e le aree
|
|
// riservate stanno su un sottodominio nostro. Finche' e' in uso deve stare qui:
|
|
// senza, dietro Traefik il controllo CSRF di Astro respinge ogni POST con 403 e il
|
|
// login sembra rifiutare le credenziali.
|
|
{ hostname: 'piattaforme.tielogic.xyz', protocol: 'https' },
|
|
],
|
|
},
|
|
|
|
adapter: node({ mode: 'standalone' }),
|
|
integrations: [react()],
|
|
});
|