Make auth cookie SameSite configurable
Add same-site to auth cookie config with lax as the default, PROBOD_AUTH_COOKIE_SAMESITE bootstrap mapping, and validation that rejects none unless Secure is enabled. Signed-off-by: Cursor Agent <cursoragent@cursor.com> Co-authored-by: Bryan FRIMIN <bryan@frimin.fr>
This commit is contained in:
committed by
Bryan Frimin
parent
cd6c46212a
commit
62d0ab68c4
@@ -38,6 +38,7 @@ type (
|
||||
OAuth2ServerConfig = probodconfig.OAuth2ServerConfig
|
||||
OAuth2SigningKeyConfig = probodconfig.OAuth2SigningKeyConfig
|
||||
CookieConfig = probodconfig.CookieConfig
|
||||
CookieSameSite = probodconfig.CookieSameSite
|
||||
PasswordConfig = probodconfig.PasswordConfig
|
||||
AWSConfig = probodconfig.AWSConfig
|
||||
ConnectorConfig = probodconfig.ConnectorConfig
|
||||
@@ -67,3 +68,9 @@ type (
|
||||
ITAMConfig = probodconfig.ITAMConfig
|
||||
SlackConfig = probodconfig.SlackConfig
|
||||
)
|
||||
|
||||
const (
|
||||
CookieSameSiteLax = probodconfig.CookieSameSiteLax
|
||||
CookieSameSiteStrict = probodconfig.CookieSameSiteStrict
|
||||
CookieSameSiteNone = probodconfig.CookieSameSiteNone
|
||||
)
|
||||
|
||||
Reference in New Issue
Block a user