Spaces:
Running
Running
Commit ·
0348231
1
Parent(s): ee55e0a
Uvicorn: confiar en X-Forwarded-Proto (fix cookies secure detrás del proxy HF)
Browse files
src/racing_reports/web/app.py
CHANGED
|
@@ -303,7 +303,18 @@ def main() -> None:
|
|
| 303 |
import os
|
| 304 |
|
| 305 |
port = int(os.getenv("PORT", "7860"))
|
| 306 |
-
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| 307 |
|
| 308 |
|
| 309 |
if __name__ == "__main__":
|
|
|
|
| 303 |
import os
|
| 304 |
|
| 305 |
port = int(os.getenv("PORT", "7860"))
|
| 306 |
+
# forwarded_allow_ips="*" hace que uvicorn respete X-Forwarded-Proto del proxy
|
| 307 |
+
# de HF Spaces (termina TLS antes del container). Sin esto, request.url.scheme
|
| 308 |
+
# queda como "http" aunque el cliente llegue por HTTPS, y la cookie de auth se
|
| 309 |
+
# setea sin secure → el browser la descarta en iframe cross-site.
|
| 310 |
+
uvicorn.run(
|
| 311 |
+
"racing_reports.web.app:app",
|
| 312 |
+
host="0.0.0.0",
|
| 313 |
+
port=port,
|
| 314 |
+
reload=False,
|
| 315 |
+
proxy_headers=True,
|
| 316 |
+
forwarded_allow_ips="*",
|
| 317 |
+
)
|
| 318 |
|
| 319 |
|
| 320 |
if __name__ == "__main__":
|