correction encore
This commit is contained in:
@@ -0,0 +1,22 @@
|
||||
<?php
|
||||
|
||||
namespace App\Http\Middleware;
|
||||
|
||||
use Closure;
|
||||
use Illuminate\Http\Request;
|
||||
|
||||
class ForceHttps
|
||||
{
|
||||
public function handle(Request $request, Closure $next)
|
||||
{
|
||||
// En production, forcer HTTPS même si on arrive en HTTP
|
||||
if (!app()->environment('local') && !$request->isSecure()) {
|
||||
return redirect(
|
||||
str_replace('http://', 'https://', $request->url()),
|
||||
308
|
||||
)->send();
|
||||
}
|
||||
|
||||
return $next($request);
|
||||
}
|
||||
}
|
||||
@@ -21,11 +21,7 @@ class AppServiceProvider extends ServiceProvider
|
||||
*/
|
||||
public function boot(): void
|
||||
{
|
||||
// Forcer HTTPS absolument en production (peu importe le proxy)
|
||||
if (!app()->environment('local')) {
|
||||
URL::forceScheme('https');
|
||||
// Accepter les headers du reverse proxy
|
||||
SymfonyRequest::setTrustedProxies(['*'], -1);
|
||||
}
|
||||
// ForceHttps middleware se charge de forcer HTTPS
|
||||
// TrustProxies middleware reconnaît les headers du proxy
|
||||
}
|
||||
}
|
||||
|
||||
Reference in New Issue
Block a user