Allow loopback fetches in portal OAuth initiate
Compliance portal OAuth must call the configured Probo base URL during connect flows; in local dev that endpoint is loopback and was blocked by default SSRF protection on the initiate HTTP client. Signed-off-by: Bryan Frimin <bryan@probo.com>
This commit is contained in:
@@ -45,9 +45,11 @@ func NewOAuthInitiateHandler(
|
|||||||
proboBaseURL: proboBaseURL,
|
proboBaseURL: proboBaseURL,
|
||||||
visitor: visitorSvc,
|
visitor: visitorSvc,
|
||||||
safeRedirect: saferedirect.New(allowedHost),
|
safeRedirect: saferedirect.New(allowedHost),
|
||||||
|
// proboBaseURL is server config, not user input — loopback is expected in dev.
|
||||||
httpClient: httpclient.DefaultClient(
|
httpClient: httpclient.DefaultClient(
|
||||||
httpclient.WithLogger(logger),
|
httpclient.WithLogger(logger),
|
||||||
httpclient.WithSSRFProtection(),
|
httpclient.WithSSRFProtection(),
|
||||||
|
httpclient.WithSSRFAllowLoopback(),
|
||||||
),
|
),
|
||||||
logger: logger,
|
logger: logger,
|
||||||
}
|
}
|
||||||
|
|||||||
Reference in New Issue
Block a user