Ersetzt die (fehlerhaft auf die GANZE Domain wirkende) Cloudflare-Zero- Trust-Access-Sperre durch eine eigene, schlanke Lösung nach dem bewährten Vorbild von "Dogfather Universe": eine Pages-Functions-Middleware (functions/_middleware.js) prüft bei jeder Anfrage ein HMAC-signiertes Session-Cookie; ohne gültiges Cookie geht's zu public/gate.html (im Van's- Design), wo ein Zugangscode eingegeben wird. Zwei getrennte Codes für qciga und VanVan, 90 Tage gültig, danach neu eingeben. /admin/* ist komplett ausgenommen — läuft weiter über das echte GitHub-OAuth-Login, das für VanVan schon funktioniert. Bonus: die drei separaten Vorschau-Seiten (demo-normal/demo-konto/demo-abo) sind jetzt überflüssig und entfernt. Stattdessen gibt's ein schwebendes Umschalter-Widget (Layout.astro), das NUR sichtbar ist, wenn das Gate-Cookie vorhanden ist (also nur für uns beide) — auf jeder beliebigen Seite kann per Knopfdruck zwischen "Normaler Besucher", "Angemeldete Kundin" und "Abonnentin" gewechselt werden, ohne die Seite verlassen zu müssen. Co-Authored-By: Claude Sonnet 5 <[email protected]>
20 lines
609 B
JavaScript
20 lines
609 B
JavaScript
// @ts-check
|
|
import { defineConfig } from 'astro/config';
|
|
import sitemap from '@astrojs/sitemap';
|
|
|
|
// https://astro.build/config
|
|
// TODO Phase 2: echte Domain eintragen, sobald Cloudflare-Domain steht (siehe Tech-Stack-Entscheidung.md)
|
|
const SITE_URL = 'https://www.vans-diy-bastelbedarf.de';
|
|
|
|
export default defineConfig({
|
|
site: SITE_URL,
|
|
integrations: [sitemap()],
|
|
vite: {
|
|
server: {
|
|
// Erlaubt Zugriff über den temporären cloudflared-Quick-Tunnel (nur für lokale
|
|
// Vorschau-Freigaben, z.B. an VanVan) und generell alle Hosts im Dev-Modus.
|
|
allowedHosts: true,
|
|
},
|
|
},
|
|
});
|