Skip to content

v1.1.0 — CORS support for frontend integration

Latest

Choose a tag to compare

@Acedpol Acedpol released this 17 Aug 11:30
· 4 commits to main since this release

Añade CORS para que el proyecto de frontend (repo independiente) pueda consumir esta API desde el navegador.

Cambios

  • CORSMiddleware configurado, orígenes permitidos vía CORS_ORIGINS en .env (lista separada por comas)
  • Por defecto habilita http://localhost:5173 (Vite) y http://localhost:3000 (alternativa común)
  • allow_credentials=True para que el header Authorization: Bearer <jwt> viaje correctamente en peticiones cross-origin
  • 3 tests nuevos: origen permitido, origen no permitido, y una petición preflight OPTIONS real
  • Verificado también con curl contra un servidor real (preflight + GET desde origen autorizado y no autorizado)

Con esto, el backend queda cerrado para servir de base al frontend

Ver v1.0.0 para el resto de funcionalidad base.