Correction
This commit is contained in:
+1
-1
@@ -65,7 +65,7 @@ services:
|
|||||||
NODE_ENV: production
|
NODE_ENV: production
|
||||||
PORT: 4100
|
PORT: 4100
|
||||||
CROWDLENDING_API_URL: http://crowdlending-backend:4000/api/v1
|
CROWDLENDING_API_URL: http://crowdlending-backend:4000/api/v1
|
||||||
MCP_ALLOWED_HOSTS: mcp.crowdlending.croguennec.net
|
MCP_ALLOWED_HOSTS: mcp.crowdlending.croguennec.net,localhost
|
||||||
depends_on:
|
depends_on:
|
||||||
crowdlending-backend:
|
crowdlending-backend:
|
||||||
condition: service_healthy
|
condition: service_healthy
|
||||||
|
|||||||
@@ -42,7 +42,13 @@ const PORT = Number(process.env.PORT || 4100);
|
|||||||
const API_BASE = (process.env.CROWDLENDING_API_URL || 'http://crowdlending-backend:4000/api/v1').replace(/\/$/, '');
|
const API_BASE = (process.env.CROWDLENDING_API_URL || 'http://crowdlending-backend:4000/api/v1').replace(/\/$/, '');
|
||||||
// Nom(s) d'hôte public(s) attendus dans l'en-tête Host — protection anti
|
// Nom(s) d'hôte public(s) attendus dans l'en-tête Host — protection anti
|
||||||
// DNS-rebinding. Séparés par des virgules si plusieurs (ex. dev + prod).
|
// DNS-rebinding. Séparés par des virgules si plusieurs (ex. dev + prod).
|
||||||
const ALLOWED_HOSTS = (process.env.MCP_ALLOWED_HOSTS || 'mcp.crowdlending.croguennec.net')
|
// `localhost` est inclus par défaut pour que le HEALTHCHECK Docker (qui
|
||||||
|
// interroge http://localhost:4100/health depuis l'intérieur du container)
|
||||||
|
// ne soit pas lui-même bloqué par ce middleware — sans risque côté externe,
|
||||||
|
// puisque Traefik ne route déjà vers ce service que les requêtes portant le
|
||||||
|
// Host public configuré sur son router (une requête Host: localhost envoyée
|
||||||
|
// depuis l'extérieur n'atteint jamais ce container).
|
||||||
|
const ALLOWED_HOSTS = (process.env.MCP_ALLOWED_HOSTS || 'mcp.crowdlending.croguennec.net,localhost')
|
||||||
.split(',').map((h) => h.trim()).filter(Boolean);
|
.split(',').map((h) => h.trim()).filter(Boolean);
|
||||||
// Durée d'inactivité au-delà de laquelle une session orpheline est fermée
|
// Durée d'inactivité au-delà de laquelle une session orpheline est fermée
|
||||||
// (client parti sans DELETE explicite — évite une fuite mémoire lente).
|
// (client parti sans DELETE explicite — évite une fuite mémoire lente).
|
||||||
|
|||||||
Reference in New Issue
Block a user