checkLoginCORS validates the auth.CORSConfig.LoginOrigin section of CORS for requests. Note: Validation of the general Origin header against auth.CORSConfig.Origin happens separately in validateAndWriteHeaders.
()
| 358 | // checkLoginCORS validates the auth.CORSConfig.LoginOrigin section of CORS for requests. |
| 359 | // Note: Validation of the general Origin header against auth.CORSConfig.Origin happens separately in validateAndWriteHeaders. |
| 360 | func (h *handler) checkLoginCORS() error { |
| 361 | originHeader := h.rq.Header["Origin"] |
| 362 | if len(originHeader) > 0 { |
| 363 | cors := h.getCORSConfig() |
| 364 | if cors.IsEmpty() || auth.MatchedOrigin(cors.LoginOrigin, originHeader) == "" { |
| 365 | return base.HTTPErrorf(http.StatusBadRequest, "No CORS") |
| 366 | } |
| 367 | } |
| 368 | return nil |
| 369 | } |
no test coverage detected