Allow CORS origins in safeRedirect hosts

Local Vite continue URLs use absolute localhost origins that never
pass verified custom-domain checks. Reuse AllowedOrigins so post-auth
redirects work in dev without disabling Validate.

Signed-off-by: Émile Ré <emile@probo.com>
This commit is contained in:
Émile Ré
2026-07-29 16:42:04 +02:00
parent 69721c6afd
commit ed297ccc9e
5 changed files with 127 additions and 12 deletions

View File

@@ -788,6 +788,7 @@ func (impl *Implm) Run(
complianceportal_v1.MuxConfig{
BaseURL: baseURL,
ExtraHeaderFields: impl.cfg.Api.ExtraHeaderFields,
AllowedOrigins: impl.cfg.Api.Cors.AllowedOrigins,
Logger: l.Named("compliance-portal"),
IAM: iamService,
Visitor: visitorService,