[DEMO] Sottodominio: DEMO_BASE -> nis2.dimostrazione.agile.software + origin allowlist postMessage

AgileHub ha consegnato il reverse-proxy nis2.dimostrazione.agile.software -> nis2.agile.software.
- DemoController.DEMO_BASE default = sottodominio (spa_iframe_url/manifest/credentials lì); env DEMO_BASE_URL override.
- demo-mode.js: origin-check ora ALLOWLIST (dimostrazione + nis2.dimostrazione) robusto alla topologia widget;
  outbound postMessage mirato all'origin reale del parent (ancestorOrigins/captured).
This commit is contained in:
DevEnv nis2-agile
2026-06-13 10:31:46 +02:00
parent 460d435a47
commit 3e8a90f969
2 changed files with 16 additions and 5 deletions
+3 -1
View File
@@ -18,7 +18,9 @@ class DemoController extends BaseController
private const DEMO_ORG_ID = 996001;
private const DEMO_RANGE = [996000, 996999];
private const JWT_TTL_SEC = 1800; // 30 min
private const DEMO_BASE = 'https://dimostrazione.agile.software';
// SPA demo servita sul sottodominio per-prodotto (reverse-proxy AgileHub → nis2.agile.software).
// Override via env DEMO_BASE_URL (vedi demoBase()). Il widget/hub resta su dimostrazione.agile.software.
private const DEMO_BASE = 'https://nis2.dimostrazione.agile.software';
private const RL_DIR = '/tmp/nis2_demo_rl';
// ── 1) POST /api/demo/session-start ──────────────────────────────────────