28 lines
1.3 KiB
JavaScript
28 lines
1.3 KiB
JavaScript
/* =====================================================================
|
|
http.js — gemeinsame HTTP-Helfer (CORS, JSON-Responses)
|
|
===================================================================== */
|
|
|
|
// TODO (bewusst noch NICHT auf eine feste Origin eingeschränkt): seit
|
|
// 03.08.2026 ist die eigene Domain final (dogfather-universe.com, läuft
|
|
// PARALLEL zur bisherigen workers.dev-Adresse weiter). Ein Origin-genaues
|
|
// CORS bräuchte den `request` (für den Origin-Header) an praktisch jeder
|
|
// `json(...)`-Aufrufstelle im gesamten Worker — ein größerer, eigener
|
|
// Umbau, absichtlich nicht "schnell nebenbei" gemacht, um keine
|
|
// Login-/Zahlungs-Endpunkte durch eine halbfertige Änderung zu brechen.
|
|
// Erlaubte Origins für den künftigen Umbau: https://dogfather-universe.com,
|
|
// https://www.dogfather-universe.com, https://dogfather-universe.dogfather1608.workers.dev
|
|
export function corsHeaders() {
|
|
return {
|
|
"Access-Control-Allow-Origin": "*",
|
|
"Access-Control-Allow-Methods": "GET, POST, OPTIONS",
|
|
"Access-Control-Allow-Headers": "Content-Type, Authorization",
|
|
};
|
|
}
|
|
|
|
export function json(data, status = 200) {
|
|
return new Response(JSON.stringify(data), {
|
|
status,
|
|
headers: { "Content-Type": "application/json", ...corsHeaders() },
|
|
});
|
|
}
|