pablogrois commited on
Commit
0348231
·
1 Parent(s): ee55e0a

Uvicorn: confiar en X-Forwarded-Proto (fix cookies secure detrás del proxy HF)

Browse files
Files changed (1) hide show
  1. src/racing_reports/web/app.py +12 -1
src/racing_reports/web/app.py CHANGED
@@ -303,7 +303,18 @@ def main() -> None:
303
  import os
304
 
305
  port = int(os.getenv("PORT", "7860"))
306
- uvicorn.run("racing_reports.web.app:app", host="0.0.0.0", port=port, reload=False)
 
 
 
 
 
 
 
 
 
 
 
307
 
308
 
309
  if __name__ == "__main__":
 
303
  import os
304
 
305
  port = int(os.getenv("PORT", "7860"))
306
+ # forwarded_allow_ips="*" hace que uvicorn respete X-Forwarded-Proto del proxy
307
+ # de HF Spaces (termina TLS antes del container). Sin esto, request.url.scheme
308
+ # queda como "http" aunque el cliente llegue por HTTPS, y la cookie de auth se
309
+ # setea sin secure → el browser la descarta en iframe cross-site.
310
+ uvicorn.run(
311
+ "racing_reports.web.app:app",
312
+ host="0.0.0.0",
313
+ port=port,
314
+ reload=False,
315
+ proxy_headers=True,
316
+ forwarded_allow_ips="*",
317
+ )
318
 
319
 
320
  if __name__ == "__main__":