Aller au contenu

CORS & Securite

Par defaut, la plateforme autorise les origines *.homeserve.io, *.homeserve.fr, *.homeserve.be, *.homeserve.pro.

network:
- name: api
cors:
allowOrigins:
- "https://app.example.com"
- "https://*.homeserve.fr"
allowMethods:
- GET
- POST
- PUT
- DELETE
allowHeaders:
- Authorization
- Content-Type
- X-Custom-Header
maxAge: "86400"
exposeHeaders:
- X-Request-Id
network:
- name: internal-api
cors:
enabled: false
  • Non-prod : toujours restreint aux IPs Homeserve (charge depuis Vault)
  • Prod avec isPublic: false : restreint aux IPs Homeserve + whitelistRange
  • Prod avec isPublic: true : accessible depuis Internet
whitelistRange:
- name: partenaire-x
cidrs:
- 203.0.113.0/24
- 198.51.100.42
network:
- name: api
whitelistRange:
- name: partenaire-x
cidrs:
- 203.0.113.0/24
network:
- name: app
isPublic: true # Accessible depuis Internet en prod

Voir aussi : Toutes les proprietes | Gateway API