/* ===================================================================== http.js — gemeinsame HTTP-Helfer (CORS, JSON-Responses) ===================================================================== */ // TODO (bewusst noch NICHT auf eine feste Origin eingeschränkt): seit // 03.08.2026 ist die eigene Domain final (dogfather-universe.com, läuft // PARALLEL zur bisherigen workers.dev-Adresse weiter). Ein Origin-genaues // CORS bräuchte den `request` (für den Origin-Header) an praktisch jeder // `json(...)`-Aufrufstelle im gesamten Worker — ein größerer, eigener // Umbau, absichtlich nicht "schnell nebenbei" gemacht, um keine // Login-/Zahlungs-Endpunkte durch eine halbfertige Änderung zu brechen. // Erlaubte Origins für den künftigen Umbau: https://dogfather-universe.com, // https://www.dogfather-universe.com, https://dogfather-universe.dogfather1608.workers.dev export function corsHeaders() { return { "Access-Control-Allow-Origin": "*", "Access-Control-Allow-Methods": "GET, POST, OPTIONS", "Access-Control-Allow-Headers": "Content-Type, Authorization", }; } export function json(data, status = 200) { return new Response(JSON.stringify(data), { status, headers: { "Content-Type": "application/json", ...corsHeaders() }, }); }