fix: forcer HTTPS pour eviter mixed content en prod

Derriere reverse proxy, Laravel voyait les requetes en http et
generait des URLs d'assets http:// sur une page https:// (bloque
par le navigateur). Trust des headers X-Forwarded-* + forceScheme
quand APP_URL est en https.
This commit is contained in:
mrKamoo
2026-07-31 08:18:53 +02:00
parent 07b75bb233
commit d67716516c
2 changed files with 13 additions and 1 deletions
+8 -1
View File
@@ -4,6 +4,7 @@ use Illuminate\Foundation\Application;
use Illuminate\Foundation\Configuration\Exceptions;
use Illuminate\Foundation\Configuration\Middleware;
use Illuminate\Http\Request;
use Symfony\Component\HttpFoundation\Request as SymfonyRequest;
return Application::configure(basePath: dirname(__DIR__))
->withRouting(
@@ -17,7 +18,13 @@ return Application::configure(basePath: dirname(__DIR__))
\Illuminate\Http\Middleware\AddLinkHeadersForPreloadedAssets::class,
]);
//
$middleware->trustProxies(
at: '*',
headers: SymfonyRequest::HEADER_X_FORWARDED_FOR
| SymfonyRequest::HEADER_X_FORWARDED_HOST
| SymfonyRequest::HEADER_X_FORWARDED_PORT
| SymfonyRequest::HEADER_X_FORWARDED_PROTO,
);
})
->withExceptions(function (Exceptions $exceptions): void {
$exceptions->shouldRenderJsonWhen(